回复: IE被恶意网址http://www.6700.cn/?tn=1027252占领主页
按照2楼提供的链接地址的指引,手动清除你机问题。
顺便将日志中可见的异常部分说明如下:
======================================
问题文件如下:
C:\WINDOWS\system32\Drivers\104453.sys
C:\WINDOWS\system32\drivers\gtlc.sys
C:\Program Files\TTPlayer\rqtvvuww.dll
c:\windows\tasks\AT1.job
c:\windows\tasks\AT2.job
c:\windows\tasks\AT3.job
c:\windows\tasks\AT4.job
c:\windows\tasks\AT5.job
c:\windows\tasks\AT6.job
有问题的日志项目(均可用SRENG扫描工具删除,方法自己去置顶自学):
1、驱动程序
[104453 / 104453][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\104453.sys><N/A>
[pvvuqq / pvvuqq][Running/Boot Start]
<\SystemRoot\system32\drivers\gtlc.sys><N/A>
2、计划任务
[已启用] At5.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At4.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At3.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At2.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At1.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At6.job
rundll32.exe C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
===========================================