瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动连接其它网站,瑞星和360都查不出什么?

1   1  /  1  页   跳转

[求助] 自动连接其它网站,瑞星和360都查不出什么?

自动连接其它网站,瑞星和360都查不出什么?

打开IE随便进个网站都会连接其它网站。瑞星和360都查不出什么原因。



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-17 13:29:43
描述:log

最后编辑LRYGOGO 最后编辑于 2009-04-17 13:29:43
分享到:
gototop
 

回复:自动连接其它网站,瑞星和360都查不出什么?

日志不全,请以附件方式上传日志,

使用卡卡上网安全助手的[高级工具][启动项管理][IE浏览器插件] 清理下插件
gototop
 

回复 2F 云曦 的帖子

我重新扫描了一下,附件已经上传了。
gototop
 

回复:自动连接其它网站,瑞星和360都查不出什么?

建议先用卡卡助手-高级工具-系统修复-修复一下。
如果修复完成后仍旧由此现象,则有可能是arp欺骗。
ARP病毒预防的方法,请参见:
http://bbs.ikaka.com/showtopic-8367063.aspx
http://bbs.ikaka.com/showtopic-8514154.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:自动连接其它网站,瑞星和360都查不出什么?

0.我的电脑右键属性-系统还原-关闭所有驱动器上的还原

1.使用XDelBox(进原创里下1。7的)删除以下文件
放桌面运行
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选所有勾,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机菜单选择Go Xdelbox To Del Files)运行xdelbox前最好卸载所有可移动存储设备。

删除文件列表(复制即可,XDELBOX右键-剪贴板导入不检查路径)
C:\WINDOWS\system32\ieakui.exe
C:\WINDOWS\System32\DRIVERS\pcidump.sys
C:\WINDOWS\system32\drivers\ProtectorA.sys
C:\WINDOWS\system32\drivers\Protector.sys
c:\windows\system32\bsrcjrwn.exe
C:\WINDOWS\system32\srsvc.dll

2.删除重启后
SRENG-启动项目-注册表 以下删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{35YES168-0146-9ACE-2347-9ACE13568ABD}]
    <N/A><tcpmon.exe>  []
启动项目-服务-WIN32服务应用程序,以下删除
[System Restore Service / srservice][Stopped/Disabled]
  <c:\windows\system32\bsrcjrwn.exe-->C:\WINDOWS\system32\srsvc.dll><>

启动项目-服务-驱动程序,以下删除
[pcidump / pcidump][Stopped/Manual Start]
  <System32\DRIVERS\pcidump.sys><N/A>
[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>
[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>
最后编辑天云一剑 最后编辑于 2009-04-17 14:41:05
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 5F 天云一剑 的帖子

全OK了```谢谢帮助
gototop
 

回复 6F LRYGOGO 的帖子



[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>
[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>

网银
最后编辑aaccbbdd 最后编辑于 2009-04-17 23:01:59
gototop
 

回复:自动连接其它网站,瑞星和360都查不出什么?

网银可以重装。。。
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT