瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器被http://www.ku003.com/劫持求救

1   1  /  1  页   跳转

[求助] 浏览器被http://www.ku003.com/劫持求救

浏览器被http://www.ku003.com/劫持求救

今天上网  好奇点了一张图片  接就是漏斗转个不停  关也关不掉  最后  就被http://www.ku003.com/这网站劫持了  在此向各位求救  先谢了!

附日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG2.log
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-13 22:44:01
描述:log

分享到:
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

该用户帖子内容已被屏蔽
青春就像卫生纸 用着用着就没有了……
gototop
 

回复: 浏览器被http://www.ku003.com/劫持求救



引用:
原帖由 精神病院看门的 于 2009-7-13 22:57:00 发表
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\shlhook.dll

2.删除重启后使用





可是  提示不存在  如下图 
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

汗一个  知道了  继续修复 
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

照做了  可是重启后  再打开浏览器  这个破网站依然劫持着

只是这个[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}] 项目没有了  我再给扫个日志

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-13 23:55:57
描述:log

最后编辑小小的懒猫 最后编辑于 2009-07-13 23:55:57
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

你没按杭州志愿者论坛的lgm16908 搜索注册表www.ku003.com的那个操作吗?
PM偶时请附上求助贴的地址...
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

麻烦再帮我看看
gototop
 

回复: 浏览器被http://www.ku003.com/劫持求救



引用:
原帖由 Enao2005 于 2009-7-13 23:56:00 发表
你没按杭州志愿者论坛的lgm16908 搜索注册表www.ku003.com的那个操作吗?


注册表搜不到 如下图
最后编辑小小的懒猫 最后编辑于 2009-07-14 00:16:50
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

都睡了么?
gototop
 

回复:浏览器被http://www.ku003.com/劫持求救

还记的你早上点的哪个网页上的图片  能不能给个网页的链接地址
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT