12   1  /  2  页   跳转

[求助] 强制更改主页

强制更改主页

看看瑞星的记录
操作                                                            时间                                                            进程名称                                                        数值名称                                                        旧值                                                            新值                                                           
修改                                                            2009-05-12 15:20:55                                            C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\SETACL.EXE                      HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND\                                                                                                                               
修改                                                            2009-05-12 15:20:46                                            C:\WINDOWS\REGEDIT.EXE                                          HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGEhttp://www.hao123.com/                                          http://www.go2000.org/?s                                       
修改                                                            2009-05-12 15:20:32                                            C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\SETACL.EXE                      HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND\                                                                                                                               
修改                                                            2009-05-12 15:14:23                                            C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\SETACL.EXE                      HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND\                                                                                                                               
修改                                                            2009-05-12 15:14:21                                            C:\WINDOWS\REGEDIT.EXE                                          HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND\"C:\Program Files\Internet Explorer\IEXPLORE.EXE"              "C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.go2000.org/?
修改                                                            2009-05-12 15:14:17                                            C:\WINDOWS\REGEDIT.EXE                                          HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGEhttp://www.hao123.com/                                          http://www.go2000.org/?s                                       
修改                                                            2009-05-12 15:14:13                                            C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\SETACL.EXE                      HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND\                                             

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 1.1.4322; CIBA)
分享到:
gototop
 

回复:强制更改主页

http://www.newyx.com下载游戏,安装后提示设置  http://www.go2000.org/?s    为主页,瑞星自动拒绝。
后来把游戏删除了,就不停的更改主页。
SETACL.EXE
这个文件我找不到呀。真狠呀。
gototop
 

回复:强制更改主页

我全部都删除了,现在只要双击我的电脑。它就会要求重设主页,瑞星都阻止不了。。。
gototop
 

回复: 强制更改主页



引用:
原帖由 天月来了 于 2009-5-12 16:23:00 发表
建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。

附件附件:

文件名:SREngLOG.log
下载次数:196
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-12 16:25:22
描述:log

gototop
 

回复:强制更改主页

千万别下,你会后悔的。
游戏里都是病毒。瑞星都搞不定。
gototop
 

回复:强制更改主页

C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\SETACL.EXE
为什么我在这个文件夹里找不到这个文件,而瑞星却提示有。
我昨天就把游戏都删了,今天开机还是有提示,看来它已经把自己隐藏了。它会与哪个进程绑定呢?
gototop
 

回复:强制更改主页

赛车类游戏,我装了几个,不知到是哪一个,对了那网站跟百度也应该有些关系,右键还多了一个百度一下。不知道还有什么毒没出来。
gototop
 

回复: 强制更改主页



引用:
原帖由 天月来了 于 2009-5-12 16:43:00 发表
用解压工具WinRAR依路径打开C:\DOCUME~1\GOOWI\LOCALS~1\TEMP\文件夹找文件:
 

在winrar中没找到,估计运行完会自动删除吧。
在windows\prefetch中有。
gototop
 
 

回复:强制更改主页

瑞星是专业的杀毒软件都搞不定,QQ医生能搞定吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT