1   1  /  1  页   跳转

[求助] IE主页被http://cn10000cn.cn劫持

IE主页被http://cn10000cn.cn劫持

用kaka和Windows清理助手都不能清掉,
附件是使用SRENG2生成的log,请教各位高手、大牛该如何处理,万分感谢~

附件: SREngLOG.log (2009-6-30 21:51:10, 75.08 K)
该附件被下载次数 264



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: IE主页被http://cn10000cn.cn劫持

原帖由 天月来了 于 2009-6-30 21:57:00 发表
这两文件不认识
C:\WINDOWS\system32\Drivers\Ferdr.sys
C:\WINDOWS\system32\ssyers.dll

找到压缩发来看 [/quote]


C:\WINDOWS\system32\Drivers\Ferdr.sys在附件里

附件: Ferdr.rar (2009-6-30 22:05:54, 2.15 K)
该附件被下载次数 169


C:\WINDOWS\system32\ssyers.dll我找了,但没有
gototop
 

回复: IE主页被http://cn10000cn.cn劫持

附件: ssyers.rar (2009-6-30 22:07:28, 11.58 K)
该附件被下载次数 213

找到ssyers.rar了
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

C:\DOCUME~1\dell\LOCALS~1\Temp\1.tmp
可疑(确认后删除):C:\system32\drivers\Protector.sys
这两个找不到,是不是路径错了?
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

是不是C:\windows\system32\drivers\Protector.sys?
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

用winrar压缩软件怎么找?我不会
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

我用winrar压缩软件查找了,但是除了C:\WINDOWS\system32\Drivers\Ferdr.sys 我已删掉了,其他两个都没找到
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

那C:\DOCUME~1\dell\LOCALS~1\Temp\1.tmp
的正确路径是什么?
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

C:\DOCUME~1\dell\LOCALS~1\Temp\1.tmp这个文件
我在c 盘里没找到,其它两个我删掉了
gototop
 

回复:IE主页被http://cn10000cn.cn劫持

重启电脑,问题依旧,IE主页还是被http://cn10000cn.cn劫持
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT