1   1  /  1  页   跳转

[已解决] 救命。主页被9348病毒劫持

救命。主页被9348病毒劫持

以解决,下载了个金山急救箱,先把瑞星升级到最高,全盘杀毒,然后用金山急救箱扫描,发现十余项修改项,修复,更改主页。重启。于是就OK了。感谢各位大大的技术指导,谢谢了
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52; CIBA)

附件附件:

文件名:rslog.txt
下载次数:248
文件类型:text/plain
文件大小:
上传时间:2009-8-1 18:22:15
描述:txt

最后编辑龙抬头 最后编辑于 2009-08-02 14:56:46
分享到:
gototop
 

回复:救命。主页被9348病毒劫持

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 救命。主页被9348病毒劫持



引用:
原帖由 天月来了 于 2009-8-1 18:36:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载




已经好了,老大帮帮忙,在线等……

附件附件:

文件名:SREngLOG0.log
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-1 18:52:40
描述:log

gototop
 

回复: 救命。主页被9348病毒劫持

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
删除:
c:\windows\system32\com\1.2.8\wndhook.dll
c:\windows\system32\fly5212.dll
c:\windows\system32\htmlpeek.dll
c:\windows\system32\dpsj.dll
c:\windows\system32\flysoft.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\run.vbs
c:\windows\system32\drivers\uvmcq.sys
c:\windows\system32\drivers\ajjgv.sys
c:\windows\system32\drivers\ggepe.sys
c:\windows\system32\drivers\msarzl.sys
c:\windows\system32\drivers\ikdgi.sys
c:\windows\system32\drivers\iasxv.sys
c:\windows\system32\drivers\txgpw.sys
c:\windows\system32\drivers\ipfltdrv.sys
c:\windows\system32\drivers\ijjpm.sys

不论删除结果如何立即重启电脑


使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{153FC33C-8D26-4620-ACBA-3371AAC67A23}]    <C:\WINDOWS\System32\flysoft.dll>
[WinlogonNotify: logondll]    <fly5212.dll>

    启动项目 -- 启动文件夹之如下项删除:
[Run]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Run.vbs>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[tnvbfvv / tnvbfvv]    <\SystemRoot\system32\drivers\uvmcq.sys>
[tigdj / tigdj]    <\SystemRoot\system32\drivers\ajjgv.sys>
[rrgnskt / rrgnskt]    <\SystemRoot\system32\drivers\ggepe.sys>
[msarzl / msarzl]    <\??\C:\WINDOWS\system32\drivers\msarzl.sys>
[mjevkbj / mjevkbj]    <\SystemRoot\system32\drivers\ikdgi.sys>
[mdgbz / mdgbz]    <\SystemRoot\system32\drivers\iasxv.sys>
[lpiraw / lpiraw]    <\SystemRoot\system32\drivers\txgpw.sys>
[IP Traffic Filter Driver / IpFilterDriver]    <system32\DRIVERS\ipfltdrv.sys>
[fhsla / fhsla]    <\SystemRoot\system32\drivers\ijjpm.sys>


RENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT