瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请有水平的斑竹看看主页给流氓软件捆绑无法修改

1   1  /  1  页   跳转

[求助] 请有水平的斑竹看看主页给流氓软件捆绑无法修改

请有水平的斑竹看看主页给流氓软件捆绑无法修改

脑上的主页无法修改发现可疑文件iiz.exe,进入注册表和文件目录删除,但是删除多次依然再生

  发贴前360和Windows 清理助手都使用过都没有效果~如果可以的我还用上来发贴~请斑竹细心看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-18 14:04:54
描述:log

附件附件:

文件名:iiz.rar
下载次数:196
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-18 14:04:54
描述:rar

最后编辑天行者2009 最后编辑于 2009-11-18 19:38:24
分享到:
gototop
 

回复:主页给流氓软件捆绑无法修改

日志查询无异常。
可疑文件提交至:http://mailcenter.rising.com.cn/filecheck/Default.aspx
查询编号:RS20091118143202656195

在开始菜单的程序里启动ie,如果主页正常,则删除桌面上的ie快捷方式,如果还是一样的被改的主页,可以参考 下面的帖子处理
http://bbs.ikaka.com/showtopic-8662492.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:主页给流氓软件捆绑无法修改

使用windows清理助手升级最新版清理系统。

http://download.arswp.com/arswp3/x86/arswp3_x86.exe
gototop
 

回复: 请有水平的斑竹看看主页给流氓软件捆绑无法修改



引用:
原帖由 networkedition 于 2009-11-18 14:43:00 发表
使用windows清理助手升级最新版清理系统。

http://download.arswp.com/arswp3/x86/arswp3_x86.exe 


  发贴前就已经试过很多杀流氓软件的工具了
gototop
 

回复 1F 天行者2009 的帖子

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
服务
[COM+ System Application / COMSysApp][Stopped/Manual Start]
  <C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}><Microsoft Corporation>

没见过这两项.
gototop
 

回复:请有水平的斑竹看看主页给流氓软件捆绑无法修改

猫叔需要打包给你看看吗?
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
这个启动项原来是指向iiz.exe的
gototop
 

回复:请有水平的斑竹看看主页给流氓软件捆绑无法修改

金山急救箱可以试试看
gototop
 

回复: 请有水平的斑竹看看主页给流氓软件捆绑无法修改



引用:
原帖由 天行者2009 于 2009-11-18 22:16:00 发表
  猫叔需要打包给你看看吗?
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
这个启动项原来是指向iiz.exe的





看过 iiz.exe了。
在我这里,它无法运行





gototop
 

回复:请有水平的斑竹看看主页给流氓软件捆绑无法修改

请上传c:\windows\system32\iczla.vbs
最后编辑byxxdrls 最后编辑于 2009-11-19 08:36:00
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT