1234   1  /  4  页   跳转

[求助] IE被篡改了,各位高手快进。。

IE被篡改了,各位高手快进。。

IE被篡改,但Internet选项中,主页显示还是为空白页,可是一打开IE浏览器,就进入一个www.131.cc 网站,通过修改注册表也没用。。。怎么办啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复: IE被篡改了,各位高手快进。。

你QQ
速度了哦
我要出去打球
现在消化消化
gototop
 

回复:IE被篡改了,各位高手快进。。

370447728
gototop
 

回复:IE被篡改了,各位高手快进。。

桌面上的IE  右击只有3个选项了,“打开  Properties  创建快捷方式”  其他什么都没,连属性都没。。。。怎么办啊
gototop
 

回复:IE被篡改了,各位高手快进。。

高手呢,快来救命啊
gototop
 

回复: IE被篡改了,各位高手快进。。

我的IE6
IEXPLORE.EXE备份

附件附件:

文件名:iexplore.rar
下载次数:317
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 19:31:39
描述:rar

gototop
 

回复:IE被篡改了,各位高手快进。。

C:\Program Files\Internet Explorer  这里的IE恢复正常,但是桌面上有2个IE  其中一个能删掉,另外一个删除不掉,删除不掉的那个IE点击右键只有3个选项,“打开  Properties  创建快捷方式”用快捷键也删不掉。而且桌面上这个IE一打开还是那个网站导航,只要一打开这个IE,打开后桌面上又多了个IE,打开是另一个网站导航。。。快疯掉了。。。
gototop
 

回复:IE被篡改了,各位高手快进。。

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: IE被篡改了,各位高手快进。。



引用:
原帖由 aaccbbdd 于 2009-6-26 19:46:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的

附件附件:

文件名:SREngLOG.log
下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 19:54:53
描述:log

gototop
 

回复: IE被篡改了,各位高手快进。。

你的是笔记本电脑
以下我不认得
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<pop><C:\WINDOWS\help\runauto.vbs>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{C3D16072-2E1B-450B-B843-50EADDC8EB63}><C:\WINDOWS\system32\bnmhggo0.dll>  [File is missing]
    <{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll>  [File is missing]
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll>  [File is missing]
    <{6C648541-1025-9650-9057-6541258720C6}><>  [N/A]
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><>  [N/A]
    <{50940F85-F015-14F1-A05F-F69858AC6D05}><>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><>  [N/A]
    <{35671234-7890-ABCD-CDEF-567801237653}><>  [N/A]
    <{528DF602-9541-A985-210A-984A698C6F25}><>  [N/A]
    <{80AF1289-F140-A140-D012-C1458759FC08}><>  [N/A]
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jggtsr.dll>  [File is missing]
    <{C490415F-65F8-B5C5-D8BA-9405FB12054C}><>  [N/A]
    <{B490415F-65F8-B5C5-D8BA-9405FB12054B}><>  [N/A]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  [File is missing]
    <{5A069845-2036-6084-9054-6087502480A5}><>  [N/A]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
    <{25FD6584-698F-BCD2-602C-698745210352}><>  [N/A]
    <{5D098345-6785-1098-5413-678067AE03D5}><>  [N/A]
    <{32596546-2036-9451-6058-658402589723}><>  [N/A]
    <{52023698-6984-8541-9654-698745012525}><>  [N/A]
    <{38093456-9012-4568-9076-908765467183}><>  [N/A]
    <{87FD640A-158F-48AC-FD14-1597F14A9778}><>  [N/A]
    <{470165F1-9F65-569F-F895-F14F58F41074}><>  [N/A]
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [File is missing]
    <{30618412-C528-C784-C056-C164D1F7C503}><C:\WINDOWS\system32\detxciua.dll>  [File is missing]
    <{2A698452-C5D8-C584-C256-C264C987C5A2}><>  [N/A]
计划任务
[已启用] 4e5sc.job
        rundll32
[已启用] 4e5dc.job
        rundll32
[已启用] 4e5b.job
        rundll32
[已启用] 4e5ac.job
        rundll32
==================================
隐藏进程
    [480] C:\WINDOWS\mtyvkdgw.exe
[Invoke Class]
  {7ECF71AD-0663-4c49-BBDA-FAE8EF65E67D} <C:\WINDOWS\system32\1rge.dll, N/A>
[BHO Class]
  {1307E689-5CA1-4A15-9583-F2350790290D} <C:\WINDOWS\system32\geu.dll, N/A>
C:\WINDOWS\system32\ESPI11.dll
d:\文档\暑假实习实践报告4297228.dll
d:\驱动\thunder5.7.11.486\thunder5.7.11.4864297228.dll
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT