12   1  /  2  页   跳转

[求助] IE主页被http://cn10000cn.cn劫持

IE主页被http://cn10000cn.cn劫持

用kaka和Windows清理助手都不能清掉,
附件是使用SRENG2生成的log,请教各位高手、大牛该如何处理,万分感谢~

附件: SREngLOG.log (2009-6-30 21:51:10, 75.08 K)
该附件被下载次数 264



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

这两文件不认识
C:\WINDOWS\system32\Drivers\Ferdr.sys
C:\WINDOWS\system32\ssyers.dll

找到压缩发来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: IE主页被http://cn10000cn.cn劫持

原帖由 天月来了 于 2009-6-30 21:57:00 发表
这两文件不认识
C:\WINDOWS\system32\Drivers\Ferdr.sys
C:\WINDOWS\system32\ssyers.dll

找到压缩发来看 [/quote]


C:\WINDOWS\system32\Drivers\Ferdr.sys在附件里

附件: Ferdr.rar (2009-6-30 22:05:54, 2.15 K)
该附件被下载次数 169


C:\WINDOWS\system32\ssyers.dll我找了,但没有
gototop
 

回复: IE主页被http://cn10000cn.cn劫持

附件: ssyers.rar (2009-6-30 22:07:28, 11.58 K)
该附件被下载次数 213

找到ssyers.rar了
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

删除(用附件里的工具,勾选抑制再生):
C:\DOCUME~1\dell\LOCALS~1\Temp\1.tmp
可疑(确认后删除):C:\windows\system32\drivers\Protector.sys
C:\WINDOWS\system32\Drivers\Ferdr.sys

附件附件:

下载次数:497
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-6-30 22:10:43
描述:rar

最后编辑浪漫纸箱 最后编辑于 2009-06-30 22:25:35
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

C:\DOCUME~1\dell\LOCALS~1\Temp\1.tmp
可疑(确认后删除):C:\system32\drivers\Protector.sys
这两个找不到,是不是路径错了?
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

是不是C:\windows\system32\drivers\Protector.sys?
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

是的,
最后编辑浪漫纸箱 最后编辑于 2009-06-30 22:25:02
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

用winrar压缩软件怎么找?我不会
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

对不起,刚刚脑子连续短路两次。是路径错了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT