瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE网页被修改怎么办(带日志)感谢帮助我的人 谢谢
枫林叶 - 2009-5-9 12:06:00
不小心下载了一个流氓软件,上网总是主页变成一个中奖网站的画面,把软件卸载了还是这样,用金山清理专家清理时显示发现了第三方插件,桌面快捷方式被修改,IE快捷方式已被用户修改或被隐蔽软件屏蔽,清除了登陆浏览器就不会出现中奖的网站,但浏览器关闭了再次登陆就又是那个中奖的网站。应该怎么办?(用WINDOWS清理助手扫描发现有7个插件,清除时助手软件马上就变关闭了,重新打开就扫描不出什么了,用超级兔子也不行
就是老是主页变成这个网站http://www.fxxzdown.cn/

希望说的这么模糊的我能够让您们听的清楚
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log

附件: lhp64.rar
backway - 2009-5-9 12:37:00
麻烦你先上传C:\WINDOWS\system32\lhp64.dll这个文件吧。
XueTr0.26.rar 运行后选择“文件”,找到C:\WINDOWS\system32\lhp64.dll右键选择拷贝到,提取出该文件上传。
枫林叶 - 2009-5-9 13:15:00
您好 我在system32里找不到lhp64.dll这个文件怎么办
zoxmes - 2009-5-9 13:36:00
先显示所有的文件吧




之后按确定,然后再用XueTr0.26.rar 来进行文件管理
枫林叶 - 2009-5-9 13:50:00
您好 我有把隐藏的文件显示出来,是没有看到lhp64.all这个文件,请问还有其他办法没。谢谢
backway - 2009-5-9 13:53:00
XueTr0.26.rar 运行后选择“文件”选项卡,找到C:\WINDOWS\system32\lhp64.dll右键选择拷贝到,提取出该文件上传。
zoxmes - 2009-5-9 14:09:00
XueTr0应该可以直接找到该文件的吧..你没有用吗?
枫林叶 - 2009-5-9 14:26:00
您好 已经传上去了
backway - 2009-5-9 14:29:00
继续用xuetr操作:

在文件里把之前说的个文件右键选择强制删除。
然后“网络”——IE插件,找到
[BrowserHelper.CBrowserHelper]
  {DCF49866-8F81-4F5F-8193-7EC75A2AB321} <C:\WINDOWS\system32\lhp64.dll, Lenovo (Beijing) Limited>
删除
夲號ヱ被ジ盜 - 2009-5-9 14:36:00


引用:
原帖由 backway 于 2009-5-9 14:29:00 发表
继续用xuetr操作:

在文件里把之前说的个文件右键选择强制删除。
然后“网络”——IE插件,找到
[BrowserHelper.CBrowserHelper]
  {DCF49866-8F81-4F5F-8193-7EC75A2AB321} <C:\WINDOWS\system32\lhp64.dll, Lenovo (Beijing) Limited>
删除


不用这么麻烦吧、。。。
IE或SRENG工具直接做掉
不过还是建议LZ用它的方法
要不就乱了:default3: :default3:


backway - 2009-5-9 14:48:00
你没看到那个dll也注入到explorer中么,仅仅删掉那个插件。。。
smallyou93 - 2009-5-9 14:50:00
:kaka6: XueTr比IE的设置好用多了..
夲號ヱ被ジ盜 - 2009-5-9 15:13:00
刚才装软件差点改了。。。。
希望这个对你有帮助

摘要:
已经更改 Internet Explorer 配置 项。

此代理程序监视最终用户和对 Internet Explorer 所做的与安全性相关的配置更改,其中包括默认主页。

检测到的更改:
新建: http://www.baidu.com/baidu?tn=youcome_pg
原始:

iesearch (已更改):
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant

建议:
仅当您信任此配置更改的来源时才允许此配置更改。如果选择拒绝此更改,则建议您运行快速扫描。

检查点:
Internet Explorer 搜索

类别:
配置更改
1
查看完整版本: IE网页被修改怎么办(带日志)感谢帮助我的人 谢谢