瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 该怎样去除这个可恶的流氓网页?
ketty7 - 2009-5-3 16:56:00
我的IE首页被http://www.ku4000.cn/篡改了,该怎么办啊?在注册表中找到了该网页网址将其删除后,重新打IE 可还是会出现那该死的网页。怎么办啊?
这个是我用Srenglrd.exe扫描后的日志。

附件: SREngLOG090502.log (2009-5-3 16:56:16, 33.20 K)
该附件被下载次数 321


下面的图是我打开Srenglrd.exe后跳出来的页面。不明白是什么意思也一并上传请网友帮我分析分析是什么病毒在作祟?

在"技交流区"没得到答案再到这儿来求助

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2009-5-3 17:26:00
日志没看出什么

1、你不从桌面打开浏览器了,直接去找浏览器实际位置,直接打开主程序看情况如何。

2、打开注册表,搜索  www.ku4000.cn  看能搜索到多少,搜索到的,全部删除
天月来了 - 2009-5-3 17:30:00
如果还是不能解决

换QQ医生扫描日志来看
zoxmes - 2009-5-3 17:35:00
[GMSIPCI / GMSIPCI]    <\??\F:\INSTALL\GMSIPCI.SYS>

感觉上是有异常,不过是关闭的.可以忽略,
建议下个QQKAV扫描一下,
ketty7 - 2009-5-4 8:37:00


引用:
原帖由 天月来了 于 2009-5-3 17:26:00 发表
日志没看出什么

1、你不从桌面打开浏览器了,直接去找浏览器实际位置,直接打开主程序看情况如何。

2、打开注册表,搜索  www.ku4000.cn  看能搜索到多少,搜索到的,全部删除


我在注册表中只搜到了一处,删除该网址后该网页重新出现了。再去注册表搜索却再也搜索不到了,而问题依旧。
networkedition - 2009-5-4 8:43:00
将桌面上的ie快捷方式删除,重新建立一个,将程序路径指向C:\Program Files\Internet Explorer\Internet Explorer.exe。
ketty7 - 2009-5-4 9:03:00
虽然楼上几位没有帮我解决根本问题,但我还是要在这儿感谢楼上几位的热心指导,我现在已用360安全卫士解决了这个问题了。谢谢你们的答复!
ketty7 - 2009-5-4 11:57:00
该死的自启动项AppInint_DLLs 的正确的键值应是多少啊?上网查了下说是应为0,可我的机子中该键值却是kmon*dll,到注册表中将其改回0后,鼠标稍微动下,再去检查该键值,转瞬间却已变成“0,kmon*dll”.病毒修改注册表键值居然是发生在我的眼皮子底下.狂晕:kaka4: 谁知道这是什么病毒居然如此猖狂、如此肆无忌惮?可以用什么办法根治它?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
夲號ヱ被ジ盜 - 2009-5-4 12:01:00
瑞星卡卡的
正常
ketty7 - 2009-5-4 12:14:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-4 12:01:00 发表
瑞星卡卡的
正常

:default16: 什么意思?如果说是正常的那为什么会在我的眼皮底下被一双无形之手修改来修改去,而且这是在我的首页被修改后出现的问题之前并没有发生这个问题。:default27:
zoxmes - 2009-5-4 12:16:00
这个注册表AppInint_DLLs一般是空的,
但只有卡巴和卡卡才会占用.这个kmon.dll是卡卡的占用该注册表
而不是病毒,如果有其他的文件占用的话,那一定就是病毒了
1
查看完整版本: 该怎样去除这个可恶的流氓网页?