瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » www.3929.cn?tn=10278
ogim - 2008-11-17 21:35:00
主页被改成www.3929.cn?tn=10278无法更改。下面是日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件: SREngLOG.log
ogim - 2008-11-17 21:37:00
安全模式。使用SRENG无法修复。。。
ogim - 2008-11-17 21:37:00
安全模式。使用SRENG无法修复。。。
ogim - 2008-11-18 10:21:00
没人能解决吗
:default8:
hotgl - 2008-11-18 10:56:00
http://bbs.ikaka.com/showtopic-8567740.aspx 本人原创
pennylin - 2008-11-18 11:08:00
可以用Windows清理助手,只要升级到最新版,再扫描清理就行了
再将IE设回空白页就可以了
mopery - 2008-11-18 23:23:00
用sreng
删除启动项目=>注册表
    <MPKrnl><; rundll32 "C:\WINDOWS\MPKrnl.dll",KrnlMsgProc>  [File is missing]
    <Upnp><C:\WINDOWS\system32\upnpsrv.dll>  [File is missing]
    <ThunderAdvise><>  [N/A]

删除启动项目=>服务
[Windows Presentation Foundation (WPF) / applications][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k applications-->C:\WINDOWS\system32\rlSKzIsSznpVILj.dll><N/A>
[kq234sto / kq234sto][Stopped/Disabled]
  <C:\WINDOWS\shdwe334.exe><(File is missing)>

删除启动项目=>服务=>驱动
[aliimz / aliimz][Stopped/Manual Start]
  <System32\Drivers\aliimz.sys><N/A>
[c39e8db / c39e8db][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\c39e8db.sys><N/A>
[de8296f / de8296f][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\de8296f.sys><N/A>
[f35ee9e / f35ee9e][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\f35ee9e.sys><N/A>
[ybqaxbo / ybqaxbo][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ybqaxbo.sys><N/A>
[yhhxfumj / yhhxfumj][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\dakquc.sys><N/A>
[rxybzqc / rxybzqc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\rxybzqc.sys><N/A>

重启,删除
C:\WINDOWS\system32\rlSKzIsSznpVILj.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\c39e8db.sys
C:\WINDOWS\system32\de8296f.sys
C:\WINDOWS\system32\f35ee9e.sys
C:\WINDOWS\system32\drivers\ybqaxbo.sys
C:\WINDOWS\system32\drivers\dakquc.sys
C:\WINDOWS\system32\drivers\rxybzqc.sys
泰昌 - 2008-11-19 9:01:00
我的是www.3929.cn?tn=102725
1
查看完整版本: www.3929.cn?tn=10278