1   1  /  1  页   跳转

[已解决] 雷雷导航挟持ie

雷雷导航挟持ie

ie被雷雷导航挟持,发现ie快捷方式的目标被修改为"%HOMEDRIVE%\Program Files\Internet Explorer\iexplore.exe" http://www.leilei.cc/?u_1115,起始位置%HOMEDRIVE%%HOMEPATH%。于是删除快捷方式,使用ie安装目录下的ie文件启动ie后,ie正常,也可重新在桌面建立健康的快捷方式。但是重起后在桌面又生成一个ie图标,指向雷雷导航,再次删除重起还是如此,请达人帮助,谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑shopboy0912 最后编辑于 2009-07-03 18:16:16
分享到:
gototop
 

回复: 雷雷导航挟持ie

已扫描,上传文件,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-2 20:39:13
描述:log

gototop
 

回复:雷雷导航挟持ie

网上到处找,发现了这个:
原因是中了木马C:\WINDOWS\system32\autolem.exe,所以当你修复ie后,一会又会被木马改回。

  手动解决方法:可以用360粉碎机把这个木马干掉,然后修复ie即可。

  解决方法:

  一、【如果360安全卫士扫描流行木马应该能扫描到这个木马】

  

  如果扫描不到请再下载最新的360顽固木马专杀大全4.0进行联网状态下扫描,扫描完成后重启电脑(如果无法运行SuperKiller.exe或SuperKiller.exe扫描时出现崩溃情况,请修改名称后再次运行,如改为123.exe)

  二、重启电脑后(杀完了重启电脑),升级360安全卫士到最新版本(360下方的版本号大于等于5.1.1.1003)

  如何升级360:

  1)下载最新版本地址:http://down.360safe.com/setup.exe

  2)打开360装机必备——升级360安全卫士到最新版本

  升级完成后——打开360安全卫士——高级——修复ie

  关键是没有360,难道瑞星自己解决不了问题么?以前有次瑞星被病毒搞崩溃,安了个超级巡警解决了问题,重装了瑞星,瑞星改版后,不允许装超级巡警。。。。
  另外瑞星每次全盘杀毒,大约58万个文件,需要一个多小时,正常么?
gototop
 

回复: 雷雷导航挟持ie

瑞星卡卡上网助手6.0 系统关键位置稍描什么也没发现。正进行全面扫描,估计也发现不了什么,希望不会扫描1小时。
gototop
 

回复: 雷雷导航挟持ie

卡卡全面木马扫描,未见异常......
gototop
 

回复: 雷雷导航挟持ie

等待的时间,下了个360查杀了下,杀出不少木马,重起后修复了ie,恢复正常,不再出现指向雷雷的ie快捷方式。

对比了7月要求我第一步需要删除的文件,只有一个bdguard.sys还在,又使用360将百度拿掉,这样文件都好了。

7月说的第二步修复注册表和服务我还基本没做,不太懂原理就而机器还算正常就暂时停止了,不知是否必须修复。

现将目前的日志上传。

另好像内存有些冲突,难道360和瑞星的问题么?sre还提醒我注册表<AppInit_DLLs><kmon.dll>不正常,说原来是空白,提醒有病毒,但杀毒未见。


感谢7月和lrxyhrm 的热情和时间。

附件附件:

文件名:SREngLOG.log
下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-3 0:18:55
描述:log

gototop
 

回复: 雷雷导航挟持ie

今天做了7月提示的第二步,清理了注册表信息和启动服务信息,最后这样了,上文件。最后谴责无耻的雷雷导航,代表所有受害者对他们表示问候,本来想问候他们的家人,然而想到其家人是无辜和不幸的,就算了吧。

附件附件:

文件名:SREngLOG.log
下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-3 13:39:17
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT