瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被改成www.kuku530.com,用尽网上各种方法,无效!急

123   1  /  3  页   跳转

[求助] 主页被改成www.kuku530.com,用尽网上各种方法,无效!急

主页被改成www.kuku530.com,用尽网上各种方法,无效!急

然后系统中不停的出现木马,以fly*.dll形式的木马最多,而且设备管理器也坏了,里面一片空白,由于不是自己的电脑,没有办法重装系统,特来求助!

网上搜索到的办法,我全部试过,都没有办法解决,怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
分享到:
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
gototop
 

回复: 主页被改成www.kuku530.com,用尽网上各种方法,无效!急



引用:
原帖由 天月来了 于 2009-4-4 14:13:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击





版主,我把扫描结果发上来了啊!还有就是经常蓝屏死机(不知道是不是瑞星个人防火墙的问题,卸载了反而不死机了),目前木马总杀不完,设备管理器下一片空白。

附件附件:

文件名:SREngLOG.log
下载次数:209
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-4 14:29:51
描述:log

最后编辑braunli 最后编辑于 2009-04-04 14:36:13
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

版主记得帮忙啊
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

眼看花了,就这两个文件,你复制备份后,再删除它们吧
C:\WINNT\system32\fly3637.dll
C:\WINNT\system32\pdf995mon.dll
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

怎么没有找到fly3637.dll呢,原来还有,这会不见了,难道变种了?
gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

用解压工具WinRAR依路径打开文件夹找文件:
gototop
 

回复: 主页被改成www.kuku530.com,用尽网上各种方法,无效!急



引用:
原帖由 天月来了 于 2009-4-4 15:03:00 发表
用解压工具WinRAR依路径打开文件夹找文件:
 





老大,我都试了,主页还是那个倒霉的KUKU530网站,我重新扫描了一下,麻烦您再看看?谢谢!

附件附件:

文件名:SREngLOG.log
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-4 15:29:37
描述:log

gototop
 

回复:主页被改成www.kuku530.com,用尽网上各种方法,无效!急

回复:IE首页被篡改成http://www.kuku530.com/?010112/,版主进!
2、打开注册表看下面路径下情况怎样:
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
@="C:\Program Files\Internet Explorer\iexplore.exe" www.baidu.com



这个我也试了!
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT