瑞星卡卡安全论坛技术交流区系统软件 【求助】谁知道这是为什么啊?

1   1  /  1  页   跳转

【求助】谁知道这是为什么啊?

【求助】谁知道这是为什么啊?

不知道为什么
有个网站一直要篡改IE首业

网址是http://www.7939.com的,我用瑞星的杀毒一直杀不了
但是我开了保护,所以网站一直不能修改,但就不停的提示
我按了以后不再提示该对话框可是一点用都没
结果我把鉴控全关了吧 他就把主页改了
我要该回来都不能 ,后来用雅虎助手把他改过来了吧
现在又不停提示
这是为什么
有什么解决方法啊

请各位高手帮帮忙啊 好郁闷哦```
最后编辑2006-08-27 22:52:51
分享到:
gototop
 

从一个超级菜鸟的角度来看,肯定是注册表被修改了
我知道的只有这么多了,不好意思
不过建议不要去这种有恶意代码(应该是这么说吧)的网站
gototop
 

引用:
【卡喀咯佧的贴子】不知道为什么
有个网站一直要篡改IE首业

网址是http://www.7939.com的,我用瑞星的杀毒一直杀不了
但是我开了保护,所以网站一直不能修改,但就不停的提示
我按了以后不再提示该对话框可是一点用都没
结果我把鉴控全关了吧 他就把主页改了
我要该回来都不能 ,后来用雅虎助手把他改过来了吧
现在又不停提示
这是为什么
有什么解决方法啊

请各位高手帮帮忙啊 好郁闷哦```
………………

中招了吧?扫描日志看看
扫描日志\HijackThis1991zww.exe
下载软件网址:天空软件站http://www.skycn.com/soft/15753.html
gototop
 

什么哦今天的扫描日志有799个操作哦``

他没改注册表啊
网业还没改 只不过他一直要改
监控的就一直在提醒
不停地出来啊```

进程名称是C\WINDOWS\Explorer.EXE
但是我用瑞星杀了毒
又说没毒嘛

他就是在不停得提示这个网站要该首业
我都拒绝了 还按了不再显示对话框 还是不听弹出来
gototop
 

为什么呢
谁告诉我啊
gototop
 

在百度上输了下7939,不看不知道,汗~~~~都成通缉犯了
到底是个什么网哟,都上当了!!!
我在网上随便找的一个教程,不知道对你有帮助没:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.7939.com/
        O1 - Hosts: 130.88.100.48 nxunicom.wsyyt
        O17 - HKLM\System\CCS\Services\Tcpip\..\{603345D3-9181-4E0F-8ACD- C9B2563FB2B1}:
        O14 - IERESET.INF: START_PAGE_URL=http://www.7939.com/
        O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe(此项隐蔽性很高,一不小心就当是正常的Realplayer进程了,问题也是出在这个文件上)

        今天本站电脑门诊第259号应该是碰到了7939。com的变种IE劫持(而且中了木马)。这里一并给予解答,分析其日志:


        O4 - 启动项HKLM\\Run: [zt] C:\Program Files\Intel\svhost32.exe(此文件可能不属于IE劫持,但是属于木马,可能出现问题的机子不一定全有)
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P(此文件可能不属于IE劫持,但是属于木马,可能出现问题的机子不一定全有)
        O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe(此项隐蔽性很高,一不小心就当是正常的Realplayer进程了,问题也是出在这个文件上)


        修复以上选项,重新启动进入安全模式删除 C:\Program Files\Intel\svhost32.exe和C:\WINDOWS\VM_STI.EXE以及C:/windows/system32/Realplay.exe三个文件,如果提示不能删除,请进入纯DOS下用命令号进行删除。


        手动处理办法:

        重新开机,不能马上打开IE-->先清理临时文件>--清理 Cookies-->最后进入注册表删除2个键值的所有内容。7939.com;202.100.96.68 202.96.64.84;最后清理掉Hosts文件(方法:用记事本打开c:/windows/目录下 Hosts文件,操作系统不同可能路径有区别,把里面除了127.0.0.1 localhost以外的内容全部删除。马上重新启动系统进入安全模式删除C:\WINDOWS\system32\Realplayer.exe文件。问题解决。

        小技巧:

        如果以上方法都无法解决此问题,请登陆http://www.45it.com/mianfeiliuyanban/index.asp?user=jinjunhe留言提问(提问请附上HijackThis扫描日志,以便我们分析问题),暂时处理办法:打开IE--internet选项--限制这个网址即可。

        本文为电脑软硬件应用网原创文章,转载请保留此条信息,并请注明作者和转载出处!

gototop
 

不至于这复杂吧 
我都没搞过啊`` 难道他不能有简单的方法把这搞定啊```

我昏```
gototop
 

你在百度上面输一下7939嘛,有好多人和你一样中了招
网上应该有解决办法的,不过肯定很复杂,祝你好运喽
gototop
 

你先把瑞星卸掉.用卡巴查.没记错应该是你的C下你的用户下的系统文件里的东西出被广告连接粘住了.卡巴会帮你查到盗连文件.把它删除掉.不过如果你是真的用了雅虎助手.那我劝你用UninstSpy4.106来删除.先把3721删除掉再用UninstSpy4.106来删除.我想你删除的希望不大.3721升级过后有间谍软件,会在你连到网后大量的帮你下载文件包.而把你的系统的一切信息都传上去.你先用卡巴吧.卡把可以帮你解决你现在的问题.至于助手如果删除不掉就格C重装机了.(一定要格C再重装).用卡卡助手是现在唯一的好软件.另GOOGLE和百度这2个上网助手也不要要了.他们马上就要和雅虎联合了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT