瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 主页打不开,被修改成http://www.dh17.com/
纪文笛2008 - 2009-3-28 12:39:00
网页打得开,扫描

附件: SREngLOG.log (2009-3-28 12:38:32, 63.64 K)
该附件被下载次数 177

主页打不开,被修改成http://www.dh17.com/

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQDownload 1.7)
超级游戏迷 - 2009-3-28 12:48:00
看看HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command这个注册表子项的项值数据是什么?如果操作系统安装在C盘,正常的应为"C:\Program Files\Internet Explorer\iexplore.exe"(包括英文的双引号)……
声你 - 2009-3-28 12:49:00
顶顶!!!!!!!!!!!
纪文笛2008 - 2009-3-28 13:02:00
咋办啊
纪文笛2008 - 2009-3-28 13:22:00
该怎么弄吗,我是菜鸟。
纪文笛2008 - 2009-3-28 14:02:00
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

在那呢,我看了好几遍扫描报告,愣是没找到。
超级游戏迷 - 2009-3-28 14:23:00


引用:
原帖由 纪文笛2008 于 2009-3-28 14:02:00 发表
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

在那呢,我看了好几遍扫描报告,愣是没找到。
这个在日志里不显示的,自己到注册表编辑器里找……:default21:
纪文笛2008 - 2009-3-28 14:31:00
注册表找到了,我的为"C:\Program Files\Internet Explorer\iexplore.exe"

好像没有毛病啊
超级游戏迷 - 2009-3-28 14:44:00
看图:

1、右键快速启动工具栏中的IE图标,选择“属性”;

2、找到图中2处的字符串,删除掉除"C:\Program Files\Internet Explorer\iexplore.exe"以外的部分(比如我图中www.google.com这个字符串就是多余的,删除)

3、点“确定”。

纪文笛2008 - 2009-3-28 14:45:00
用大蜘蛛找出了在D盘隐藏文件d:sy里面有  Trojan-PSW什么病毒,但大蜘蛛扫描一会就产生错务日志关闭了。
纪文笛2008 - 2009-3-28 15:22:00
"C:\Program Files\Internet Explorer\iexplore.exe"  后面什么也没有啊, 

就是ie起始位置是乱码,和你图片上不一样,我把起始位置改"C:\Program Files\Internet Explorer"还是不行。
aaccbbdd - 2009-3-28 15:35:00
安全模式里杀毒
1
查看完整版本: 主页打不开,被修改成http://www.dh17.com/