瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的IE是否被劫持?该死的安铁诺!

1   1  /  1  页   跳转

[求助] 我的IE是否被劫持?该死的安铁诺!

我的IE是否被劫持?该死的安铁诺!

我电脑的IE过一段时间就会弹出一个网站。我已经将内容屏蔽了也修复了IE,但是没有用,请问怎么办呢?应该是安铁诺!!网站显示:www.baidu.com.shadu2.jiu7se.cn
谁能帮帮我??不胜感谢!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
最后编辑超级游戏迷 最后编辑于 2008-12-29 10:28:41
分享到:
gototop
 

回复: 我的IE是否被劫持?该死的安铁诺!

这是我的扫描件。请各位帮帮我,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-28 23:17:33
描述:log

gototop
 

回复:我的IE是否被劫持?该死的安铁诺!

中毒了

请斑竹帮把这个URL去掉  里面被挂马了

另偶BS 楼主  你是估计的吧
gototop
 

回复: 我的IE是否被劫持?该死的安铁诺!

什么意思?开始弹出来的网站显示的是安铁诺!
gototop
 

回复:我的IE是否被劫持?该死的安铁诺!

下载XDELBOX 1.8:http://www.dodudou.com/down/index.php
使用XDELBOX 1.8删除以下文件
(勾选抑压再生,从剪贴板导入而不检查路径,马上重启删除):

C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\npkycryp.sys

——————————————————————————————————————————

2.删除重启后使用SREng修复下面各项:

  启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动服务后,点删除服务,点设置按钮即可。注意弹出的窗口中要点否NO才是确认删除服务)
[npkcrypt / npkcrypt][Stopped/Manual Start]

[npkycryp / npkycryp][Stopped/Manual Start]

——————————————————————————————————————————

下载WINDOWS清理助手:http://www.arswp.com/download/arswp2/arswp2.zip
清理你的系统
解压缩进行

这服务确实是不懂了

[tt / tt][Stopped/Auto Start]
  <C:\Program Files\SY2\QQ.exe><Twain Working Group>
gototop
 

回复:我的IE是否被劫持?该死的安铁诺!

偶点了一下网站  是成人网站  还被挂了木马
gototop
 

回复:我的IE是否被劫持?该死的安铁诺!

C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\npkycryp.sys
没有这两个文件!?
gototop
 

回复: 我的IE是否被劫持?该死的安铁诺!



引用:
原帖由 sweetfeelingcn 于 2008-12-29 0:00:00 发表
C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\npkycryp.sys
没有这两个文件!?

你扫描的日志里存在着两个文件的
gototop
 

回复: 我的IE是否被劫持?该死的安铁诺!

还是没有那两个文件!唉
gototop
 

回复:我的IE是否被劫持?该死的安铁诺!

计算机中毒了,使用瑞星2009全盘查杀。
欢迎访问我的博客:
Http://blog.sina.com.cn/wujiayuan
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT