瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 主页被http://www.9348.cn/?205414强制改变了,怎么办?
一木二木一 - 2009-6-15 21:35:00
http://www.9348.cn/?205414把我原来的主页给改变了,在网上搜了下,有人说用360的专杀工具和修复IE都没有用,重启后还是不行,用瑞星也没有用啊,上次也是被一个网站给占了,用瑞星杀掉了,这次不行

了,我买了一年的瑞星,就上次用了下不错,怎么这次就不行了呢?

请高手帮忙!!!万分感谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
lrxyhrm - 2009-6-15 21:38:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
一木二木一 - 2009-6-15 21:39:00
还有我的右键背景也被改变了:kaka10:
一木二木一 - 2009-6-15 21:40:00
2009-4-22 16:47:54    瑞星升级保姆 For2009 启动  V3.3.7
2009-4-22 16:47:54    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:47:54    显示主窗口
2009-4-22 16:47:56    开始升级瑞星杀毒软件2009..
2009-4-22 16:47:56    本地保姆版本:3.3.7  最新版本:3.3.7
2009-4-22 16:47:56    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:47:56    获取最新版信息...
2009-4-22 16:47:57    最新版本:21.35.21
2009-4-22 16:47:57    下载配置文件...
2009-4-22 16:48:11    升级前准备Step2 完成!
2009-4-22 16:48:11    启动瑞星升级程序...
2009-4-22 16:48:57    [瑞星杀毒软件2009] Ver=21.34.60  Path=C:\Program Files\Rising\Rav
2009-4-22 16:48:57    升级完成!
夲號ヱ被ジ盜 - 2009-6-15 21:43:00
这样试试?
http://bbs.ikaka.com/showtopic-8632635.aspx
一木二木一 - 2009-6-15 21:58:00
SREng 已经在附件里了,请高手帮忙!

谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)

附件: SREngLOG.log
一木二木一 - 2009-6-15 22:01:00
大侠,东西已经发上来了,帮小弟诊断诊断。。。
超级游戏迷 - 2009-6-15 22:09:00
合并了,跟帖发日志就行,不要新开帖……:kaka6:
超级游戏迷 - 2009-6-15 22:22:00
1、用WINRAR压缩工具找到以下文件,分别压缩后,把压缩包上传上来:
C:\WINDOWS\system32\eref.exe
C:\WINDOWS\system32\t.exe
c:\windows\system32\drivers\slsgq.sys

2、完成第1步后,拔掉网线(第7步前不要联网)运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,找到如下项目,删除(看清提示,最后一步要选择“否”才能删除,删除后先不要重启):
=================================
[Gealey / Gealey][Stopped/Auto Start]
  <C:\WINDOWS\system32\eref.exe><Microsoft Corporation>
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>

3、继续,在SRENG扫描工具窗口下,启动项目--服务--驱动程序,找到如下项目,删除(看清提示,最后一步要选择“否”才能删除,删除后先不要重启)::
==================================
驱动程序
[orfwysr / orfwysr][Running/Boot Start]
  <\SystemRoot\system32\drivers\slsgq.sys><N/A>
==================================

4、继续,在SRENG扫描工具窗口下,系统修复--浏览器加载项,找到如下项目,删除:
[BHO Class]
  {67E4DD8F-F899-4b99-A5B2-C72445B5C962} <C:\WINDOWS\system32\ssjdu8r.dll, Microsoft Distributed Transaction Coordinator>
[Invoke Class]
  {E5B91AE8-6C44-472c-9306-545E8CF63830} <C:\WINDOWS\system32\92pf.dll, Microsoft Corporation>
[BHO Class]
  {67E4DD8F-F899-4B99-A5B2-C72445B5C962} <C:\WINDOWS\system32\ssjdu8r.dll, Microsoft Distributed Transaction Coordinator>
[Invoke Class]
  {E5B91AE8-6C44-472C-9306-545E8CF63830} <C:\WINDOWS\system32\92pf.dll, Microsoft Corporation>

5、重启电脑;

6、重新登陆系统后,用WINRAR压缩工具找到以下文件,删掉:
C:\WINDOWS\system32\eref.exe
C:\WINDOWS\system32\t.exe
c:\windows\system32\drivers\slsgq.sys
C:\WINDOWS\system32\ssjdu8r.dll
C:\WINDOWS\system32\92pf.dll

7、升级杀软到最新版本,全盘杀毒。
苦海孤雏 - 2009-6-15 22:27:00
楼主可以参考这个帖子
http://bbs.duba.net/thread-22059229-1-1.html
超级游戏迷 - 2009-6-15 22:33:00
存在病毒服务、驱动、浏览器加载项的话,那招没用,就算你改了以后,下次重启还会改回来的。

楼主可以试下10楼的方法,弄完后重启下,估计改过的会复原,IE主页还会被改……
一木二木一 - 2009-6-19 14:04:00
1、用WINRAR压缩工具找到以下文件,分别压缩后,把压缩包上传上来:
C:\WINDOWS\system32\eref.exe
C:\WINDOWS\system32\t.exe
c:\windows\system32\drivers\slsgq.sys

上传上来做甚啊?
天月来了 - 2009-6-19 14:10:00
不知道

那你就不传呗

就象你来求助一样,求助做甚啊?

就是各自做各自想做的事呗:kaka6:
一木二木一 - 2009-6-19 14:12:00
第一步里的前两个文件没有啊
天月来了 - 2009-6-19 14:23:00
是用WINRAR压缩工具依路径打开找的么??

没有就不管它了

WinRAR打开文件夹找的哟
1
查看完整版本: 主页被http://www.9348.cn/?205414强制改变了,怎么办?