瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 主页被篡改为http://06000.cn/xiaoye.htm,怎么弄都不行
杜娅婷 - 2009-6-13 19:14:00
RT
实在是没办法了,痛苦啊,刚重装的,总不能再重装吧?不知道问题出在哪里?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
lrxyhrm - 2009-6-13 19:31:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
杜娅婷 - 2009-6-13 19:41:00
看不懂。。。。。。:kaka11:
杜娅婷 - 2009-6-13 19:47:00


引用:
原帖由 杜娅婷 于 2009-6-13 19:41:00 发表
看不懂。。。。。。:kaka11: 


附件: SREngLOG.log
lrxyhrm - 2009-6-13 20:11:00
删除以下文件:

\??\C:\WINDOWS\system32\Drivers\safeboxkrnl.sys


用SREng删除以下【驱动程序】项:
[BREGDRV / BREGDRV]
[SafeBoxKrnl / SafeBoxKrnl]
杜娅婷 - 2009-6-13 20:23:00
是启动项目里面的吗?
杜娅婷 - 2009-6-13 20:26:00
在哪里呢,我怎么找不到
杜娅婷 - 2009-6-13 20:31:00


引用:
原帖由 lrxyhrm 于 2009-6-13 20:11:00 发表
删除以下文件:

\??\C:\WINDOWS\system32\Drivers\safeboxkrnl.sys


用SREng删除以下【驱动程序】项:
[BREGDRV / BREGDRV]
[SafeBoxKrnl / SafeBoxKrnl]
[360FkAdv / 360FkAdv]


没有你说的删除以下文件:

\??\C:\WINDOWS\system32\Drivers\safeboxkrnl.sys
这个文件的
aaccbbdd - 2009-6-13 20:37:00
感觉5楼的解决方法错误

感觉是360保险柜和360专杀大全的东东
杜娅婷 - 2009-6-13 20:39:00
请问9楼的大侠有何见解?
aaccbbdd - 2009-6-13 20:40:00
清理助手下载
安装后,升级清理助手,完整扫描
清理系统再试
杜娅婷 - 2009-6-13 21:09:00
用清理助手扫描不出异样
结果是:没有扫描到威胁
backway - 2009-6-13 21:15:00
360的高级修复里修复IE
看看啥情况......

运行regedit打开注册表编辑器,查找http://06000.cn/xiaoye.htm,看看啥情况....
aaccbbdd - 2009-6-13 21:17:00
http://labs.duba.net/jjx.shtml
杜娅婷 - 2009-6-13 21:22:00


引用:
原帖由 backway 于 2009-6-13 21:15:00 发表
360的高级修复里修复IE
看看啥情况......

运行regedit打开注册表编辑器,查找http://06000.cn/xiaoye.htm,看看啥情况....


360试过,没用
aaccbbdd - 2009-6-13 21:24:00
只能寄托于急救箱看看了
杜娅婷 - 2009-6-13 21:27:00


引用:
原帖由 aaccbbdd 于 2009-6-13 21:17:00 发表
http://labs.duba.net/jjx.shtml


更新后
提示检测报告

有风险的系数加载项:0

主页还是那个搜索网站
aaccbbdd - 2009-6-13 21:32:00
楼主可以试试使用超级兔子修复IE
杜娅婷 - 2009-6-13 21:37:00
小兔子下载过了,但是用不来。再去下载试试看。用百度搜了下,这个情况很多人碰到了,都没解决
backway - 2009-6-13 21:46:00
楼主有时间么 有的话这样试试吧:

运行regedit 查找那个网址 刚说过了 找到后改成想要的首页 再查找下一处 有的话继续修改
如果行就行了 下面就不用看了

上面不行的话 到http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx下载autoruns
之后运行 Opinion选项里点下verify code signatures 其他不管
之后让它扫描 等左下角出现ready 后 按下左上角那个保存按钮 保存下来 然后压缩上传
backway - 2009-6-13 21:58:00
晕 忘了说 那些工具检查浏览器快捷方式里插入的东西么....
看下浏览器快捷方式属性里的目标里有没有加网址....
杜娅婷 - 2009-6-13 22:08:00
主页已经正常
过程如下:
安装下载金山的急救箱
更新杀毒后,没有搜索到病毒
主页依旧是那个搜索网站
删除金山后,提示重启
重启后,发现主页奇迹般的恢复正常了
狼烟滚滚 - 2009-6-18 12:27:00
我的电脑和你的情况一样,已被修复。不过经过仔细观察,发现它并不是直接将主页改成  http://06000.cn/xiaoye.htm,而是先改成http://bikuyou.cn后瞬间又改成http://06000.cn/xiaoye.htm
修复方法如下:
  点击开始菜单,运行(输入regedit确定),进入注册表编辑器,点编辑,点查找,输入
http://bikuyou.cn,可以找到注册表被修改的地方,右键点击默认,点修改,将http://bikuyou.cn替换成about:blank(或者你想改的主页)即可。
zg1_2004 - 2009-6-18 12:36:00
该用户帖子内容已被屏蔽
夲號ヱ被ジ盜 - 2009-6-18 12:44:00


引用:
原帖由 杜娅婷 于 2009-6-13 22:08:00 发表
主页已经正常
过程如下:
安装下载金山的急救箱
更新杀毒后,没有搜索到病毒
主页依旧是那个搜索网站
删除金山后,提示重启
重启后,发现主页奇迹般的恢复正常了

大哥,不用重启
没看我的说明?
一运行就改成空白的了
梁阿菜 - 2009-6-22 9:07:00
:kaka1: 很简单,浏览器的快捷方式的属性的运行参数后面挂着这个网址,所以每次都进这个网站。请大家右击浏览器的快捷方式,选属性,看目标那项后面的字符串,最后是不是有这个讨厌的网址,请删去,点应用,点确定,改完收功。
1
查看完整版本: 主页被篡改为http://06000.cn/xiaoye.htm,怎么弄都不行