瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 主页被篡改www.6700.cn,请高手帮帮忙~~谢谢 日志已上传
prophetice - 2009-4-4 8:19:00

附件: SREngLOG.log (2009-4-4 8:19:12, 80.18 K)
该附件被下载次数 141



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; WWTClient2)
天月来了 - 2009-4-4 8:41:00
置顶贴找删除工具干掉它
C:\WINDOWS\system32\drivers\mwiqq.sys
随缘92WJC - 2009-4-4 9:48:00
天月,C:\WINDOWS\system32\mpg2splt.ax
这个文件有问题,我和楼主一样,把这个删除了,IE首页就可以改了
天月来了 - 2009-4-4 10:03:00
那个我不建议彻底删除

可以考虑复制备份那mpg2splt.ax文件后,再删除这mpg2splt.ax文件
prophetice - 2009-4-4 10:14:00
2位,mwiqq.sys我删不掉嘛。用360粉碎删了还有删了还有
天月来了 - 2009-4-4 10:16:00
置顶贴找删除工具干掉它

我那置顶工具贴里有360粉碎器?????

好象没有吧???
aaccbbdd - 2009-4-4 10:19:00
XDELBOX或者费尔
勾上抑制再生
随缘92WJC - 2009-4-4 10:32:00
刚恢复了系统,主页还是这样~~~~
天月来了 - 2009-4-4 10:34:00
到底你求助的?还是楼主求助的????
zoxmes - 2009-4-4 10:39:00
楼主看看这个帖能不能帮助到自己吧
http://baike.360.cn/4024037/12769473.html
天月来了 - 2009-4-4 10:43:00
文件随机名的

每台电脑不一样的。

需要靠经验去判断

死照那地方的文件名是没办法的。
zoxmes - 2009-4-4 10:47:00
:default3: :default3:
要不叫他联系一下那个作者,我有他QQ,
如果需要的话,可以给他联系一下。
只是叫他参考而已,如果确实没用的话,可以不理。
prophetice - 2009-4-4 10:49:00
能推荐个文件删除工具么?我下了几个都删不掉~~~
有毒必问 - 2009-4-4 10:53:00
不知道用组策略禁止IE主页修改行不行呢?
天月来了 - 2009-4-4 10:54:00
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806

勾选抑制再生删除
天月来了 - 2009-4-4 10:55:00
不行

那是驱动级的恶意程序,具有系统至高无上的权限
prophetice - 2009-4-4 11:16:00
谢谢好像删掉了
不过我还有个问题很急!!!
我淘宝无法点击立刻购买。报错。
行:2
字符;7824
错误:参数无效
代码:0

怎么搞啊?
天月来了 - 2009-4-4 11:18:00
那我不知道了
zoxmes - 2009-4-4 11:18:00
用卡卡修复一下IE看看,然后再购买试试
aaccbbdd - 2009-4-4 11:28:00
试试超级兔子强力修复IE
1
查看完整版本: 主页被篡改www.6700.cn,请高手帮帮忙~~谢谢 日志已上传