瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器首页被改 http://www.44384.com/t?

1   1  /  1  页   跳转

[已解决] 浏览器首页被改 http://www.44384.com/t?

浏览器首页被改 http://www.44384.com/t?

浏览器首页被改 http://www.44384.com/t?
浏览器首页被改 http://www.44384.com/t? 试了很多杀软都是系统正常没有病毒 不管我把首页怎么改 他都能恢复过来 我直接修改注册表 修改关于首页的键值无法修改 注册表编辑器提示 无法编辑..... 其他键值都能改 我猜可能病毒只锁死这一个键值 我的功力已经没办法了 向高手求救 万分感谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.0.3705; .NET CLR 1.1.4322; .NET CLR 2.0.50727; Media Center PC 4.0; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; InfoPath.2; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; CIBA; TheWorld)
最后编辑jtdd 最后编辑于 2009-08-18 02:21:41
分享到:
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

主页被修改的话可以参考这个帖子.http://zhidao.baidu.com/question/112598935.html#here
gototop
 

回复: 浏览器首页被改 http://www.44384.com/t?

日志

附件附件:

文件名:SREngLogEm.LOG
下载次数:563
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 23:15:50
描述:log

gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

SrengLdr.exe运行时点右键-以管理员身份运行
谨慎操作
我对Windows 7 不熟悉
操作前建议备份注册表等


SRENG工具-编辑启动项目注册表删除:

    <WebCheck>

系统修复-浏览器加载项
删除
[IEEulas.IEEula]

  {B55AD4C1-9BB6-42A4-B5A0-E53FCFCCB2DE} <C:\Windows\system32\IEEula.dll>
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

都删了 可还是不行
可能真正的病毒还在逍遥法外
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

删除
C:\Windows\system32\IEEula.dll

修复API HOOK

打开注册表定位到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 选中Main右键
==》属性==》权限==》在“完全控制”的允许下打√==》确定。然后双击右边键值"Start Page",将原来的"http://www.44384.com/t?" 修改为"about:blank",点 确定

打开注册表定位到HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command 然后双击右边键值,将原来的"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.44384.com/t?修改为"C:\Program Files\Internet Explorer\IEXPLORE.EXE",点 确定
PM偶时请附上求助贴的地址...
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

太感谢了!可疑文件删了。注册表由于权限问题无法修改 现已解决。
gototop
 

回复:浏览器首页被改 http://www.44384.com/t?

右键单击IE图标,选择属性 将目标栏里最后面的网址删掉

OK
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT