瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE被恶意网址http://www.6700.cn/?tn=1027252占领主页
hhhbbb - 2009-3-19 11:27:00
http://www.6700.cn/?tn=1027252
就是这个网址,怎么都搞不掉。
求助。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.log
piao2008 - 2009-3-19 11:28:00
参见此链接:http://bbs.ikaka.com/showtopic-8606001.aspx
hhhbbb - 2009-3-19 11:37:00
:default4: 搞不定
超级游戏迷 - 2009-3-19 11:41:00
按照2楼提供的链接地址的指引,手动清除你机问题。
顺便将日志中可见的异常部分说明如下:
======================================
问题文件如下:
C:\WINDOWS\system32\Drivers\104453.sys
C:\WINDOWS\system32\drivers\gtlc.sys
C:\Program Files\TTPlayer\rqtvvuww.dll
c:\windows\tasks\AT1.job
c:\windows\tasks\AT2.job
c:\windows\tasks\AT3.job
c:\windows\tasks\AT4.job
c:\windows\tasks\AT5.job
c:\windows\tasks\AT6.job

有问题的日志项目(均可用SRENG扫描工具删除,方法自己去置顶自学):
1、驱动程序
[104453 / 104453][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\104453.sys><N/A>
[pvvuqq / pvvuqq][Running/Boot Start]
  <\SystemRoot\system32\drivers\gtlc.sys><N/A>

2、计划任务
[已启用] At5.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At4.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At3.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At2.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At1.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
[已启用] At6.job
        rundll32.exe  C:\Program Files\TTPlayer\rqtvvuww.dll,uninstall
===========================================
1
查看完整版本: IE被恶意网址http://www.6700.cn/?tn=1027252占领主页