纪文笛2008 - 2009-3-28 12:39:00
网页打得开,扫描
附件: SREngLOG.log (2009-3-28 12:38:32, 63.64 K)
该附件被下载次数 177
主页打不开,被修改成
http://www.dh17.com/用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQDownload 1.7)
超级游戏迷 - 2009-3-28 12:48:00
看看HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command这个注册表子项的项值数据是什么?如果操作系统安装在C盘,正常的应为"C:\Program Files\Internet Explorer\iexplore.exe"(包括英文的双引号)……
纪文笛2008 - 2009-3-28 13:02:00
咋办啊
纪文笛2008 - 2009-3-28 13:22:00
该怎么弄吗,我是菜鸟。
纪文笛2008 - 2009-3-28 14:02:00
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
在那呢,我看了好几遍扫描报告,愣是没找到。
超级游戏迷 - 2009-3-28 14:23:00
原帖由 纪文笛2008 于 2009-3-28 14:02:00 发表
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
在那呢,我看了好几遍扫描报告,愣是没找到。
这个在日志里不显示的,自己到注册表编辑器里找……:default21:
纪文笛2008 - 2009-3-28 14:31:00
注册表找到了,我的为"C:\Program Files\Internet Explorer\iexplore.exe"
好像没有毛病啊
超级游戏迷 - 2009-3-28 14:44:00
看图:
1、右键快速启动工具栏中的IE图标,选择“属性”;
2、找到图中2处的字符串,删除掉除"C:\Program Files\Internet Explorer\iexplore.exe"以外的部分(比如我图中www.google.com这个字符串就是多余的,删除)
3、点“确定”。

纪文笛2008 - 2009-3-28 14:45:00
用大蜘蛛找出了在D盘隐藏文件d:sy里面有 Trojan-PSW什么病毒,但大蜘蛛扫描一会就产生错务日志关闭了。
纪文笛2008 - 2009-3-28 15:22:00
"C:\Program Files\Internet Explorer\iexplore.exe" 后面什么也没有啊,
就是ie起始位置是乱码,和你图片上不一样,我把起始位置改"C:\Program Files\Internet Explorer"还是不行。
aaccbbdd - 2009-3-28 15:35:00
安全模式里杀毒
© 2000 - 2025 Rising Corp. Ltd.