瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 自动连接其它网站,瑞星和360都查不出什么?
LRYGOGO - 2009-4-17 12:18:00
打开IE随便进个网站都会连接其它网站。瑞星和360都查不出什么原因。



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA)

附件: SREngLOG.log
云曦 - 2009-4-17 12:49:00
日志不全,请以附件方式上传日志,

使用卡卡上网安全助手的[高级工具][启动项管理][IE浏览器插件] 清理下插件
LRYGOGO - 2009-4-17 13:31:00
我重新扫描了一下,附件已经上传了。
帅哥阿福 - 2009-4-17 13:41:00
建议先用卡卡助手-高级工具-系统修复-修复一下。
如果修复完成后仍旧由此现象,则有可能是arp欺骗。
ARP病毒预防的方法,请参见:
http://bbs.ikaka.com/showtopic-8367063.aspx
http://bbs.ikaka.com/showtopic-8514154.aspx
天云一剑 - 2009-4-17 13:48:00
0.我的电脑右键属性-系统还原-关闭所有驱动器上的还原

1.使用XDelBox(进原创里下1。7的)删除以下文件
放桌面运行
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选所有勾,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机菜单选择Go Xdelbox To Del Files)运行xdelbox前最好卸载所有可移动存储设备。

删除文件列表(复制即可,XDELBOX右键-剪贴板导入不检查路径)
C:\WINDOWS\system32\ieakui.exe
C:\WINDOWS\System32\DRIVERS\pcidump.sys
C:\WINDOWS\system32\drivers\ProtectorA.sys
C:\WINDOWS\system32\drivers\Protector.sys
c:\windows\system32\bsrcjrwn.exe
C:\WINDOWS\system32\srsvc.dll

2.删除重启后
SRENG-启动项目-注册表 以下删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{35YES168-0146-9ACE-2347-9ACE13568ABD}]
    <N/A><tcpmon.exe>  []
启动项目-服务-WIN32服务应用程序,以下删除
[System Restore Service / srservice][Stopped/Disabled]
  <c:\windows\system32\bsrcjrwn.exe-->C:\WINDOWS\system32\srsvc.dll><>

启动项目-服务-驱动程序,以下删除
[pcidump / pcidump][Stopped/Manual Start]
  <System32\DRIVERS\pcidump.sys><N/A>
[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>
[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>
LRYGOGO - 2009-4-17 22:16:00
全OK了```谢谢帮助
aaccbbdd - 2009-4-17 22:34:00
:default10:

[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>
[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>

网银
天云一剑 - 2009-7-27 16:27:00
网银可以重装。。。
1
查看完整版本: 自动连接其它网站,瑞星和360都查不出什么?