1   1  /  1  页   跳转

[求助] 开机首页自动被reg.exe篡改

开机首页自动被reg.exe篡改

修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE
  由 about:blank 修改为 http://www.41197.com/#QJ
规则信息:
当前用户及本地电脑 IE 浏览器首页

      当前用户及本地电脑 IE 浏览器的主页。恶意程序会改写此项,使浏览器显示访问恶意或者用户不期望的页面。

对应注册表项:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:306
文件类型:text/plain
文件大小:
上传时间:2009-4-19 19:42:28
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-19 19:42:28
描述:log

分享到:
gototop
 

回复: 开机首页自动被reg.exe篡改

看下SYSTEM32下的
reg.exe 的版本


gototop
 

回复:开机首页自动被reg.exe篡改

删除在启动项那里的sky.bat
c:\windows\122.vbs这个劫持了

另外下载这个专杀来清除reg.exe吧
http://down.kafan.cn/zhuansha/144.html
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 开机首页自动被reg.exe篡改



引用:
原帖由 zoxmes 于 2009-4-19 19:48:00 发表
删除在启动项那里的sky.bat
c:\windows\122.vbs这个劫持了

另外下载这个专杀来清除reg.exe吧
http://down.kafan.cn/zhuansha/144.html



不能删除
删了输入法就没法用了

昨天有个这样的求助帖
gototop
 

回复 4F 夲號ヱ被ジ盜 的帖子

你是说
sky.bat
这个还是哪个?
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 开机首页自动被reg.exe篡改



引用:
原帖由 zoxmes 于 2009-4-19 19:56:00 发表
你是说
sky.bat
这个还是哪个?



VBS脚本
应该在
msconfig.exe
这里禁用了
gototop
 

回复 6F 夲號ヱ被ジ盜 的帖子

122.vbs那个应该是可以
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625这个来修复的(映像劫持清除管理工具)
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:开机首页自动被reg.exe篡改

你可以用卡卡助手等软件

先禁用掉c:\windows\122.vbs

C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\sky.bat

然后在任务管理器里面kill掉

sky.bat

reg.exe

删除对应文件文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT