瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 首页被v730.com篡改,求救(待解决)

123   1  /  3  页   跳转

[求助] 首页被v730.com篡改,求救(待解决)

首页被v730.com篡改,求救(待解决)

首页v730.com篡改,用大部分杀毒软件都找不出来,包括卡卡、windows清理助手。每次改正后开机又回来了。求救。。。。。。。。。。。。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; 360SE)
最后编辑1620648 最后编辑于 2009-02-08 08:43:11
分享到:
gototop
 

回复:首页被v730.com篡改,求救

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复:首页被v730.com篡改,求救

你开机后在ie图标右键属性..看看是开机后改的还是运行ie后改的..如果是ie运行后改的试一下没有加载项启动..开机后改的就发个系统分析日志...


用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。


ps:倒..又慢了1步...
最后编辑aryda 最后编辑于 2009-02-08 08:23:05
gototop
 

回复: 首页被v730.com篡改,求救



引用:
原帖由 天月来了 于 2009-2-8 8:20:00 发表
用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”

附件附件:

文件名:SREngLOG.log
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 8:31:40
描述:log

gototop
 

回复:首页被v730.com篡改,求救(待解决)

下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\drivers\famsys.sys
C:\WINDOWS\SYSTEM32\xfsvc.ocx
c:\windows\system32\winspool.dll

压缩后发来
最后编辑天月来了 最后编辑于 2009-02-08 08:51:38
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 8:49:00 发表
下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\drivers\famsys......



提取有错误

附件附件:

文件名:111.rar
下载次数:211
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 8:57:45
描述:rar

gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 1620648 于 2009-2-8 8:58:00 发表
[quote] 原帖由 天月来了 于 2009-2-8 8:49:00 发表
下载文件提取工具提取下面文件
[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=486266]http://bbs.ikaka.com/attachment.aspx?attachmentid=4......


经测试,附件中没有病毒文件
gototop
 

回复 6F 1620648 的帖子

去你的IE浏览器的原始目录,直接打开原始浏览器主程序,看情况如何
gototop
 

回复:首页被v730.com篡改,求救(待解决)

还有其他办法吗??我现在只能改用360的浏览器。。
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 9:25:00 发表
去你的IE浏览器的原始目录,直接打开原始浏览器主程序,看情况如何


具体位置在哪?要怎么做?
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT