瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被http://www.9348.cn/?205414强制改变了,怎么办?

12   1  /  2  页   跳转

[求助] 主页被http://www.9348.cn/?205414强制改变了,怎么办?

主页被http://www.9348.cn/?205414强制改变了,怎么办?

http://www.9348.cn/?205414把我原来的主页给改变了,在网上搜了下,有人说用360的专杀工具和修复IE都没有用,重启后还是不行,用瑞星也没有用啊,上次也是被一个网站给占了,用瑞星杀掉了,这次不行

了,我买了一年的瑞星,就上次用了下不错,怎么这次就不行了呢?

请高手帮忙!!!万分感谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:主页被http://www.9348.cn/?205414强制改变了,怎么办?

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
gototop
 

回复:主页被http://www.9348.cn/?205414强制改变了,怎么办?

还有我的右键背景也被改变了
gototop
 

回复:主页被http://www.9348.cn/?205414强制改变了,怎么办?

2009-4-22 16:47:54    瑞星升级保姆 For2009 启动  V3.3.7
2009-4-22 16:47:54    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:47:54    显示主窗口
2009-4-22 16:47:56    开始升级瑞星杀毒软件2009..
2009-4-22 16:47:56    本地保姆版本:3.3.7  最新版本:3.3.7
2009-4-22 16:47:56    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:47:56    获取最新版信息...
2009-4-22 16:47:57    最新版本:21.35.21
2009-4-22 16:47:57    下载配置文件...
2009-4-22 16:48:11    升级前准备Step2 完成!
2009-4-22 16:48:11    启动瑞星升级程序...
2009-4-22 16:48:57    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:48:57    升级完成!
gototop
 

回复:主页被http://www.9348.cn/?205414强制改变了,怎么办?

gototop
 

主页被http://www.9348.cn/?205414强行更改

SREng 已经在附件里了,请高手帮忙!

谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:226
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-15 21:58:11
描述:log

gototop
 

回复 2F lrxyhrm 的帖子

大侠,东西已经发上来了,帮小弟诊断诊断。。。
gototop
 

回复 6F 一木二木一 的帖子

合并了,跟帖发日志就行,不要新开帖……
最后编辑超级游戏迷 最后编辑于 2009-06-15 22:11:16
打酱油的……
gototop
 

回复: 主页被http://www.9348.cn/?205414强制改变了,怎么办?

1、用WINRAR压缩工具找到以下文件,分别压缩后,把压缩包上传上来:
C:\WINDOWS\system32\eref.exe
C:\WINDOWS\system32\t.exe
c:\windows\system32\drivers\slsgq.sys

2、完成第1步后,拔掉网线(第7步前不要联网)运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,找到如下项目,删除(看清提示,最后一步要选择“否”才能删除,删除后先不要重启):
=================================
[Gealey / Gealey][Stopped/Auto Start]
  <C:\WINDOWS\system32\eref.exe><Microsoft Corporation>
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>

3、继续,在SRENG扫描工具窗口下,启动项目--服务--驱动程序,找到如下项目,删除(看清提示,最后一步要选择“否”才能删除,删除后先不要重启)::
==================================
驱动程序
[orfwysr / orfwysr][Running/Boot Start]
  <\SystemRoot\system32\drivers\slsgq.sys><N/A>
==================================

4、继续,在SRENG扫描工具窗口下,系统修复--浏览器加载项,找到如下项目,删除:
[BHO Class]
  {67E4DD8F-F899-4b99-A5B2-C72445B5C962} <C:\WINDOWS\system32\ssjdu8r.dll, Microsoft Distributed Transaction Coordinator>
[Invoke Class]
  {E5B91AE8-6C44-472c-9306-545E8CF63830} <C:\WINDOWS\system32\92pf.dll, Microsoft Corporation>
[BHO Class]
  {67E4DD8F-F899-4B99-A5B2-C72445B5C962} <C:\WINDOWS\system32\ssjdu8r.dll, Microsoft Distributed Transaction Coordinator>
[Invoke Class]
  {E5B91AE8-6C44-472C-9306-545E8CF63830} <C:\WINDOWS\system32\92pf.dll, Microsoft Corporation>

5、重启电脑;

6、重新登陆系统后,用WINRAR压缩工具找到以下文件,删掉:
C:\WINDOWS\system32\eref.exe
C:\WINDOWS\system32\t.exe
c:\windows\system32\drivers\slsgq.sys
C:\WINDOWS\system32\ssjdu8r.dll
C:\WINDOWS\system32\92pf.dll

7、升级杀软到最新版本,全盘杀毒。
最后编辑超级游戏迷 最后编辑于 2009-06-15 22:28:45
打酱油的……
gototop
 

回复:主页被http://www.9348.cn/?205414强制改变了,怎么办?

楼主可以参考这个帖子
http://bbs.duba.net/thread-22059229-1-1.html
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT