瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 可恶的首页篡改www.930930.com
my_nutopia - 2008-12-20 12:07:00
请教达人帮助

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2008-12-20 12:16:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
my_nutopia - 2008-12-20 14:00:00
好的

附件: SREngLOG.log
my_nutopia - 2008-12-20 14:32:00
高手指点一下
天月来了 - 2008-12-20 15:16:00
打开注册表

下面路径下看情况怎样

HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
@="C:\Program Files\Internet Explorer\iexplore.exe" www.baidu.com
my_nutopia - 2008-12-21 13:16:00
现在没有问题了
多谢
有没有根本去除这个木马的方法啊?
天月来了 - 2008-12-21 13:26:00
既然行了,就行了

日志未看出什么
jasylu - 2009-1-9 21:59:00


引用:
原帖由 天月来了 于 2008-12-20 12:16:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选


^_^谢谢楼主的帮助!我已经下载扫描完成了。接下来怎样操纵呢?扫描完成了行了吗?

附件: SREngLOG2009.01.09.log
夲號ヱ被ジ盜 - 2009-1-9 23:32:00
日志没东西
可能由鱼鱼桌面秀引起的首页恶意修改
如日志的[C:\Program Files\鱼鱼桌面\WebBrowser.dll]  (网页浏览器.dll)
就像优化大师,在安装时明明在设置XXXX.com为首页不打勾
但它还是修改了,并且卸载了优化大师还是那个首页
风化的情感 - 2009-4-29 10:48:00
打开“傲游安装的文件夹——Config——Config.ini(注:这是隐藏文件,请在文件夹选项中先中显示所有文件)——双击——搜索Homepage”

可以发现“Homepage= www.930930.com

改成“Homepage=about:blank”自己想要的主页网页或者把“Homepage=”删掉就行了
1
查看完整版本: 可恶的首页篡改www.930930.com