瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » ie主页被劫持为http://www.9348.cn/?205421
SASSY - 2009-7-8 14:56:00
没法更改,求高手帮忙解决:kaka4:

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.8.1.21) Gecko/20090331 K-Meleon/1.5.3

附件: SREngLOG.txt
天月来了 - 2009-7-8 15:00:00
因为你是Vista系统,所以只有尽量进安全模式下

然后在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”

[cltbmk / cltbmk][Running/Boot Start]
  <\SystemRoot\system32\drivers\ggyun.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

然后重启电脑看情况如何。
SASSY - 2009-7-8 16:17:00


引用:
原帖由 天月来了 于 2009-7-8 15:00:00 发表
因为你是Vista系统,所以只有尽量进安全模式下

然后在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”

[cltbmk / cltbmk][Running/Boot Start]
  <\SystemRoot\system32\drivers\ggyun.sys><N/A>

SRENG工具的各项操


解决啦! 谢谢!:kaka12::kaka12:
SASSY - 2009-7-8 16:23:00
還有一個問題。。:kaka6:
能上傳system32\ANGy.dll這個檔案給我覆盖嗎?:kaka18:


开机提示 加载C:\WINDOWS\system32\ANGy.dll时出错 拒绝访问开机就出现这个对话框 点确定才能进入桌面:kaka4:
天月来了 - 2009-7-8 16:41:00
如果这ANGy.dll文件确实是系统自身的,我还真不知道去哪找这文件了

:kaka6:
zapline - 2009-7-8 16:44:00
我是vista的系统,但是没有这个文件 C:\WINDOWS\system32\ANGy.dll
建议你再次扫描上传一下日至,方法如二楼
SASSY - 2009-7-8 16:45:00


引用:
原帖由 天月来了 于 2009-7-8 16:41:00 发表
如果这ANGy.dll文件确实是系统自身的,我还真不知道去哪找这文件了

:kaka6: 

你的電腦系统沒有嗎:kaka3:
zapline - 2009-7-8 16:47:00


引用:
原帖由 SASSY 于 2009-7-8 16:45:00 发表


引用:
原帖由 天月来了 于 2009-7-8 16:41:00 发表
如果这ANGy.dll文件确实是系统自身的,我还真不知道去哪找这文件了

:kaka6: 

你的電腦系统沒有嗎:kaka3:


见六楼
SASSY - 2009-7-8 16:52:00


引用:
原帖由 zapline 于 2009-7-8 16:44:00 发表
我是vista的系统,但是没有这个文件 C:\WINDOWS\system32\ANGy.dll
建议你再次扫描上传一下日至,方法如二楼

我刪除了ANGy.dll這個檔案還是不行:kaka20:
天月来了 - 2009-7-8 16:52:00
要不试试打开注册表,搜索ANGy.dll

看能搜到什么么???
SASSY - 2009-7-8 16:55:00


引用:
原帖由 zapline 于 2009-7-8 16:44:00 发表
我是vista的系统,但是没有这个文件 C:\WINDOWS\system32\ANGy.dll
建议你再次扫描上传一下日至,方法如二楼

:kaka14:

附件: SREngLOG.txt
天月来了 - 2009-7-8 16:58:00
你删除??删除什么了???
SASSY - 2009-7-8 17:01:00


引用:
原帖由 天月来了 于 2009-7-8 16:58:00 发表
你删除??删除什么了???

ANGy.dll:kaka3:
天月来了 - 2009-7-8 17:03:00
你意思是你之前没删除文件的时候,它也异常开机提示??

然后你就试试删除看了???那文件是否还在回收站呢???
SASSY - 2009-7-8 17:05:00


引用:
原帖由 天月来了 于 2009-7-8 17:03:00 发表
你意思是你之前没删除文件的时候,它也异常开机提示??

然后你就试试删除看了???那文件是否还在回收站呢???

不在:kaka11:
zapline - 2009-7-8 17:14:00
试试下面两个方法
1、开始——运行——msconfig——启动——把加载项ANGy.dll的那个勾勾去掉。
2、开始——运行——regedit ——搜索ANGy,把对应的键值删除
重启电脑
SASSY - 2009-7-8 17:22:00


引用:
原帖由 zapline 于 2009-7-8 17:14:00 发表
试试下面两个方法
1、开始——运行——msconfig——启动——把加载项ANGy.dll的那个勾勾去掉。
2、开始——运行——regedit ——搜索ANGy,把对应的键值删除
重启电脑

不行:kaka14:
天月来了 - 2009-7-8 17:31:00
那没办法了,不知道是什么软件开机要加载那文件

无奈
SASSY - 2009-7-8 17:35:00


引用:
原帖由 天月来了 于 2009-7-8 17:31:00 发表
那没办法了,不知道是什么软件开机要加载那文件

无奈

那算了。。谢谢!:kaka12:
zapline - 2009-7-8 17:38:00
:kaka12: 天月姐姐都说无奈了...

还有一些东西 还可以试一下
用Windows清理助手,更新后清理,下载地址:http://www.arswp.com/
还有VISTA优化大师
1
查看完整版本: ie主页被劫持为http://www.9348.cn/?205421