瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » www.73vv.com篡改首页
zxcvbnm8899174 - 2009-6-18 11:48:00
用了各种方法都不行
怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.30618; .NET CLR 3.5.21022; .NET CLR 3.5.30729; InfoPath.1)
夲號ヱ被ジ盜 - 2009-6-18 11:52:00
http://bbs.ikaka.com/showtopic-8633133.aspx
先试试这
不行说声
zxcvbnm8899174 - 2009-6-18 11:56:00
怎么是病毒啊
夲號ヱ被ジ盜 - 2009-6-18 11:57:00
会出现报毒情况
但不是
用了转换工具引起的
放行就行
zxcvbnm8899174 - 2009-6-18 11:59:00
我想设置成空白页可以吗
夲號ヱ被ジ盜 - 2009-6-18 12:01:00
可以
about:black
还不行的话?
http://www.kztechs.com/sreng/download.html
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,
保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,
导致无法扫描日志将主程序改名为
我爱小狮子.bat或我爱小狮子.scr
zxcvbnm8899174 - 2009-6-18 12:12:00
改成空白页吧不行www.73vv.com还在
改成别的网页倒是行
还有别的软件吗
夲號ヱ被ジ盜 - 2009-6-18 12:14:00
:kaka6:
最好上日志,看看有没有程序在影响。。
别的软件嘛....
WINDOWS清理助手、360安全卫士等都是
还有个强力的....不过副作用...
http://cu003.www.duba.net/duba/tools/dubatools/install.exe
说明:
http://bbs.ikaka.com/showtopic-8632635.aspx
zxcvbnm8899174 - 2009-6-18 12:20:00
我看不懂日志
夲號ヱ被ジ盜 - 2009-6-18 12:41:00
【附件】传上来日志
点我右下角的引用就知道怎么发了
zxcvbnm8899174 - 2009-6-18 12:46:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-6-18 12:41:00 发表
【附件】传上来日志
点我右下角的引用就知道怎么发了


附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-6-18 12:53:00
:kaka7: VISTA
不早说
[C:\Windows\system32\wybho.dll]  [, 1, 0, 0, 1]
这个先关闭IE浏览器后找到移动到桌面上
并且压缩发上来
并且重启后再尝试着改IE主页
IE浏览器
工具-管理加载项
禁用
[wybhotool Class]
  {BEC40E14-C890-407E-92E6-63471580C379} <C:\Windows\system32\wybho.dll, >


[wybhotool Class]
  {BEC40E14-C890-407E-92E6-63471580C379} <C:\Windows\system32\wybho.dll, >
zxcvbnm8899174 - 2009-6-18 13:04:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-6-18 12:53:00 发表
:kaka7: VISTA
不早说
[C:\Windows\system32\wybho.dll]  [, 1, 0, 0, 1]
这个先关闭IE浏览器后找到移动到桌面上
并且压缩发上来
并且重启后再尝试着改IE主页
IE浏览器
工具-管理加载项
禁用
[wybhotool Cl......


附件: wybho.rar
zxcvbnm8899174 - 2009-6-18 13:11:00
感谢 问题解决了 辛苦了
wybho.dll删除吗
夲號ヱ被ジ盜 - 2009-6-18 13:15:00
编辑1楼帖子
编辑为已解决
删不删无所谓了
已经不能加载
1
查看完整版本: www.73vv.com篡改首页