瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。
zssyhwx2004 - 2009-7-23 18:55:00
还有,我通过浏览器工具那里拒绝了http://www.9348.cn/?q
在卡卡里也这么做了,以往,我即使改不了ie主页,也只会打开了,说不能进这个网址,现在好像不管用了
天月来了 - 2009-7-23 19:00:00
打开注册表,看下面路径下情况怎样:
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
@="C:\Program Files\Internet Explorer\iexplore.exe" www.baidu.com

用QQ医生扫描个日志来看:
zssyhwx2004 - 2009-7-23 19:10:00
恩,我找到了,跟C:\Program Files\Internet Explorer\iexplore.exe一样。。

QQ医生改版了,不过现在我也找到了,我在主楼上传了
天月来了 - 2009-7-23 19:14:00
我是没办法了

那日志看不出什么
天月来了 - 2009-7-23 19:21:00
对了

QQ医生修复不了首页问题吗?
zssyhwx2004 - 2009-7-23 19:25:00


引用:
原帖由 天月来了 于 2009-7-23 19:21:00 发表
对了

QQ医生修复不了首页问题吗?


修复得了,我直接改成空白页了。。。。
他每次都显示发现两个问题,把那网址改成空白了
可是,我打开后,还是那该死的网址
我在用QQ医生,他又会发现这两个问题,修复了,还是那样,恶性循环。。。。

那该怎么办?!问题变得很严重。。。
虽然我现在没觉得台电脑有别的不妥,但有个这么厉害的ie篡改,应该也中毒挺厉害的吧。。。
不知道。。。。
aaccbbdd - 2009-7-23 19:44:00
楼主可以试试http://labs.duba.net/jjx.shtml
zssyhwx2004 - 2009-7-23 19:54:00


引用:
原帖由 aaccbbdd 于 2009-7-23 19:44:00 发表
楼主可以试试http://labs.duba.net/jjx.shtml


这个金山~会不会和瑞星、卡卡撞啊?!
aaccbbdd - 2009-7-23 20:01:00
安装时
瑞星的提升提全部允许即可
zssyhwx2004 - 2009-7-23 20:51:00
发现,很顽固,杀了,重启后,又查出同样的,再杀,还有。。。
aaccbbdd - 2009-7-23 20:59:00
杀了后
按主机箱重启键
强行重启
zssyhwx2004 - 2009-7-23 21:29:00


引用:
原帖由 aaccbbdd 于 2009-7-23 20:59:00 发表
杀了后
按主机箱重启键
强行重启


经过那么多人的指导,和我在论坛呆了两天后,杀了很多毒,现在这个ie异常也终于搞掂了~~连开机时那个出错页搞掂了~
现在主页终于变回空白页了,太爱他了~~
不过,我第一次打开浏览器时,总会有条绿边,在慢慢隐去,为什么?有点怪,不会是金山的吧。。。
夲號ヱ被ジ盜 - 2009-7-23 21:30:00
IE打开后
工具-管理加载项-【显示所有】
右键-禁用
[番茄花园]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://tomatolei.com, N/A>
[DIY手工俱乐部]
  {6097E388-5A51-4391-84C4-758FA96FB52F} <http://www.6diy.com, N/A>


卸载谷歌工具栏
浪漫纸箱 - 2009-7-23 21:32:00
不过,我第一次打开浏览器时,总会有条绿边,在慢慢隐去,为什么?有点怪,不会是金山的吧。。。
感觉很恐怖,呵呵,请楼主截图过来看看。
附:金山那工具最后清理了个什么后正常了?
zssyhwx2004 - 2009-7-23 21:32:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-7-23 21:30:00 发表
IE打开后
工具-管理加载项-【显示所有】
右键-禁用
[番茄花园]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://tomatolei.com, N/A>
[DIY手工俱乐部]
  {6097E388-5A51-4391-84C4-758FA96FB52F} <[url]http://www.6


厄。。没事了。。
不过,也没你说的那么严重吧?!我一直都用开,好像没关系。。。
不过,还是谢谢你
夲號ヱ被ジ盜 - 2009-7-23 21:35:00
总会有条绿边,
那是金山系统急救箱捆绑的测试版金山网盾
笑比哭好看 - 2009-7-23 21:37:00
试试调用SYSTEM权限的注册表.看看有用么.方法如下.
运行  CMD
(看一下当前任务栏的当前时间)
在光标处输入;   
at  time /interactive regedit.exe     
上面的TIME填入比当前晚一点的时间.我一般晚三分钟
回车
在光标处再输入;      AT          回车
等到时间会有SYSTEM权限的注册表出来
注册表出来后.点编辑.----查找
在框里添9348.CN.      点查找下一个.删
.按F3.有就再删.一直到无.关闭注册表
看看还有吗?如果删后.桌面的IE会失效.可用卡卡或兔子修一下就可
浪漫纸箱 - 2009-7-23 21:37:00
呵呵44楼,楼主您没看到吧?
金山那工具最后清理了个什么文件后正常了?
这可能会帮助到其他求助者。:kaka12:
zssyhwx2004 - 2009-7-23 21:39:00


引用:
原帖由 浪漫纸箱 于 2009-7-23 21:32:00 发表
不过,我第一次打开浏览器时,总会有条绿边,在慢慢隐去,为什么?有点怪,不会是金山的吧。。。
感觉很恐怖,呵呵,请楼主截图过来看看。
附:金山那工具最后清理了个什么后正常了?


修复了个什么ie异常的。。。再强行重启

截不了图。。。消失的挺快的。。。除了qq,还有什么能截图的?我尽量。。。
浪漫纸箱 - 2009-7-23 21:44:00
呵呵,没事的,不用截图了。
关于绿条46楼。解释了。谢谢。
就是那修复ie异常,没有提示是那个文件?
zssyhwx2004 - 2009-7-23 21:46:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-7-23 21:35:00 发表
总会有条绿边,
那是金山系统急救箱捆绑的测试版金山网盾


噢~原来是这样~我有安装这个,只要能保护我的电脑,就让它闪闪吧~~~
浪漫纸箱 - 2009-7-23 21:49:00
嗯 呵呵,上网注意点就行了。记得打全补丁,就会好多了。
楼主您的电脑恢复正常了么?
zssyhwx2004 - 2009-7-23 21:51:00


引用:
原帖由 笑比哭好看 于 2009-7-23 21:37:00 发表
试试调用SYSTEM权限的注册表.看看有用么.方法如下.
运行  CMD
(看一下当前任务栏的当前时间)
在光标处输入;   
at  time /interactive regedit.exe     
上面的TIME填入比当前晚一点的时间.我一般晚三分钟
回车
在光标处再输入;      AT          回车
等到时间会有SYSTEM权限的注册表出来
注册表出



已经没事了,不过我会把它收集起来,希望帮到别人,也以备不时之需,谢谢你~~~
zssyhwx2004 - 2009-7-23 21:55:00


引用:
原帖由 浪漫纸箱 于 2009-7-23 21:44:00 发表
呵呵,没事的,不用截图了。
关于绿条46楼。解释了。谢谢。
就是那修复ie异常,没有提示是那个文件?


恩,我看到了,谢谢

不知是ie“显示”异常还是什么的,我忘了,就那个,没说是哪个文件,我也想知道一下,不过,一修复了,我很多问题也解决了,瑞星连onztj.sys也帮我给灭了~~
zssyhwx2004 - 2009-7-23 21:57:00


引用:
原帖由 浪漫纸箱 于 2009-7-23 21:49:00 发表
嗯 呵呵,上网注意点就行了。记得打全补丁,就会好多了。
楼主您的电脑恢复正常了么?


表面上是没问题了,瑞星杀毒中,我想,应该也基本恢复了吧~
我以后上网会小心点的了,这两天,可让我忙透了。。。
其实,我不大很清楚打补丁,怎么打?是说电脑那个什么自动更新吗?
浪漫纸箱 - 2009-7-23 21:58:00
嗯 电脑好了就好。
瑞星连onztj.sys也帮我给灭了~~ ---估计病毒相互守护,没清除之前删不掉。
阿拉蕾0432 - 2009-7-23 22:44:00
到底怎么弄好的呀!
12
查看完整版本: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。