瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器被www.345dh.cn?tg=7劫持,无法解决!(谢谢道友,解决战斗)

1   1  /  1  页   跳转

[求助] 浏览器被www.345dh.cn?tg=7劫持,无法解决!(谢谢道友,解决战斗)

浏览器被www.345dh.cn?tg=7劫持,无法解决!(谢谢道友,解决战斗)

www.345dh.cn?tg=7在浏览器启动项,无法更改

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.13 (KHTML, like Gecko) Chrome/0.2.149.30 Safari/525.13

附件附件:

文件名:Licence.txt
下载次数:274
文件类型:text/plain
文件大小:
上传时间:2008-10-20 0:32:53
描述:txt

最后编辑rc450531 最后编辑于 2008-10-20 00:32:53
分享到:
gototop
 

回复: 浏览器被www.345dh.cn?tg=7劫持,无法解决!



引用:
原帖由 aaccbbdd 于 2008-10-18 23:51:00 发表
顶置帖没人看?白写了。。。。。。。



解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.
gototop
 

回复: 浏览器被www.345dh.cn?tg=7劫持,无法解决!

xiexie
gototop
 

回复 4F rc450531 的帖子

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-10-19, 08:14
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      511(MB)
当前可用内存:        237(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        35(GB)
清理专家版本:        2008.09.25.7
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.09.02.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================

127.0.0.1      localhost

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>

        [ProtectedStori] [已启用]      <c:\windows\system32\config\samh.log>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [cpbfd] [已启用]              <system32\drivers\cpbfd.sys>
        文件路径: C:\WINDOWS\system32\drivers\cpbfd.sys [未知]
gototop
 

回复:浏览器被www.345dh.cn?tg=7劫持,无法解决!

按照你的方法解决。多了一个步骤,就是在不可再生后,再次启动,在注册表中修改了cpbfd的读取权限,改没有为可读写。一下子解决掉战斗,不过还是能看到这个病毒带来的副作用,就是在MAIN下,使用当前页一项继续被封闭。奶奶的,真狠!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT