瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

1   1  /  1  页   跳转

[求助] IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

http://www.6700.cn/?tn=1027252
就是这个网址,怎么都搞不掉。
求助。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-19 11:26:45
描述:log

分享到:
gototop
 

回复:IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

gototop
 

回复:IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

搞不定
gototop
 

回复: IE被恶意网址http://www.6700.cn/?tn=1027252占领主页

按照2楼提供的链接地址的指引,手动清除你机问题。
顺便将日志中可见的异常部分说明如下:
======================================
问题文件如下:
C:\WINDOWS\system32\Drivers\104453.sys
C:\WINDOWS\system32\drivers\gtlc.sys
C:\Program Files\TTPlayer\rqtvvuww.dll
c:\windows\tasks\AT1.job
c:\windows\tasks\AT2.job
c:\windows\tasks\AT3.job
c:\windows\tasks\AT4.job
c:\windows\tasks\AT5.job
c:\windows\tasks\AT6.job

有问题的日志项目(均可用SRENG扫描工具删除,方法自己去置顶自学):
1、驱动程序
[104453 / 104453][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\104453.sys><N/A>
[pvvuqq / pvvuqq][Running/Boot Start]
  <\SystemRoot\system32\drivers\gtlc.sys><N/A>

2、计划任务
[已启用] At5.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At4.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At3.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At2.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At1.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At6.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
===========================================
最后编辑超级游戏迷 最后编辑于 2009-03-19 11:45:45
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT