瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » http://www.365j.com/? 主页被修改的修复方法
天云一剑 - 2009-7-25 11:29:00
这里提供一个思路

0 使用SRENG
启动项目-服务-WIN32服务应用程序(不一定有):
删除下面的服务
Wireless Configuration [IEEE 802.11 无线网卡驱动组件]
- C:\WINDOWS\system32\mdrdsio.exe runsrv /name:"Wireless Configuration" /prinum:"32" /cmdline:"C:\WINDOWS\system32\twain_32.dll"

使用XDELBOX等把下面的文件删除
C:\WINDOWS\system32\twain_32.dll


1
修复LNK文件:桌面开始菜单里的IE快捷方式,也要右键-属性,编辑目标为正常
如果失败,那么需要添加权限
资源管理器-工具-文件夹选项-去掉“使用简单文件共享”


再右键点击IE快捷方式-----------属性----------安全里,添加权限(勾上完全控制即可)

然后就可以修改快捷方式了




2
最后一步
所有浏览器的快捷方式,目标栏,都右键检查一下




如果操作中还有什么不清楚的地方,请跟帖






注意 
hxxp://www.365j.com/ 该页面下方有一个首页修复,点击后下载的是一个GO2000程序,虽然可以修复一些项目,但是IE快捷方式又会被指向GO2000,勿尝试使用该程序
phoenixeagle - 2009-7-25 13:21:00
:kaka12: 好帖子,顶一下,好让遇到同样问题的人找到这贴
天月来了 - 2009-7-25 16:05:00
看来你还得附些说明图才好
烟随风逝云伴风流 - 2009-7-26 13:08:00
顶一下,谢谢师父~~~
浪漫纸箱 - 2009-7-26 22:50:00
呵呵,这几天被篡改首页的同志很多,这贴可以做个参考。:kaka12:
雪山银貂 - 2009-7-26 23:11:00
:kaka1: 我也同意楼主最好贴个图,
小电灯泡 - 2009-7-27 10:19:00
很温馨的强帖。
朋♂友 - 2009-7-27 12:28:00
学习……重装IE也可以
天云一剑 - 2009-7-27 13:13:00
重装IE没用
54wy - 2009-7-27 13:20:00
LZ果真是细心的人呀,最近主页遭篡改的确实很多。
happysunday2003 - 2009-7-27 15:26:00
昨天遇见这个情况

被加参数

修改会提示拒绝

后来发现是只读属性

改了下属性ok
另壶冲 - 2009-7-28 9:53:00
:kaka6: 很好的贴 总结的不错!!
天云一剑 - 2009-7-28 10:14:00


引用:
原帖由 另壶冲 于 2009-7-28 9:53:00 发表
:kaka6: 很好的贴 总结的不错!!


不敢:kaka6:  没总结
寒云飘 - 2009-7-29 10:05:00


楼主。。怎么还是不能修改啊。。
天云一剑 - 2009-7-29 11:19:00
您修改权限了没有?
紫夜幽魂 - 2009-7-29 12:21:00
谢谢楼主  终于好了 :kaka12:
但我想问下这个是不是病毒,是否还在电脑里?谢谢
紫夜幽魂 - 2009-7-29 12:22:00
权限没有修改啊,和我之前一样:kaka12:
蓝色彼岸 - 2009-7-30 13:38:00
不是这个网站的呢
不会改
安LZ的方法那些文件一个也没有~
紫夜幽魂 - 2009-7-30 14:04:00
楼主啊  重启了又被篡改了 怎么办哦
天云一剑 - 2009-7-31 10:52:00


引用:
原帖由 紫夜幽魂 于 2009-7-30 14:04:00 发表
楼主啊  重启了又被篡改了 怎么办哦


扫SRENG日志上传上来
1234567ds - 2009-8-3 7:54:00
NB的狂人啊,顶
(沧海一粟) - 2009-8-3 12:44:00
步骤虽然稍有些繁琐,不过还是一个好帖子,顶!:kaka1:
(沧海一粟) - 2009-8-3 12:45:00
我最近在申请加入卡卡反病毒小组,希望各位前辈多多留些问题咯在下解决,多谢了!
天云一剑 - 2009-8-3 15:28:00


引用:
原帖由 (沧海一粟) 于 2009-8-3 12:45:00 发表
我最近在申请加入卡卡反病毒小组,希望各位前辈多多留些问题咯在下解决,多谢了!

啥意思:kaka2:  没明白
天月来了 - 2009-8-3 17:46:00
就是嫌你这贴抢在他前面了,似他没能得到表现的机会呗

大致就是要求你们别回帖助人了

只给他一人回帖的意思:kaka6:
still刀刀 - 2009-8-5 2:04:00
楼上有人问,我觉得改回ie后查毒是个习惯,在你并不能保证没有残留的情况下,有的只是注入IE进程有点强制广告…的意味
天云一剑 - 2009-8-5 11:33:00


引用:
原帖由 still刀刀 于 2009-8-5 2:04:00 发表
楼上有人问,我觉得改回ie后查毒是个习惯,在你并不能保证没有残留的情况下,有的只是注入IE进程有点强制广告…的意味



你百度搜主页被修改 强制修改 等等,你会发现这就是流氓,没什么意味

这个方法提供思路和针对性

你说的改IE后查毒确实是个好习惯,有没有残留要看日志或远程协助,求助者并不知道哪个是残留,我们也不能确认求助者就中了一种流氓软件或者木马病毒

如果每篇针对性的文章都要这样写,你可以仔细搜搜论坛了,高亮的帖,精华的帖,猫叔的天月的等等等等

但是情况最多的都是使用N种方法查毒无效,只剩下主页改不会来了



我不是心高啥的,我是受不了自以为是
zg1_2004 - 2009-8-5 15:41:00
该用户帖子内容已被屏蔽
1
查看完整版本: http://www.365j.com/? 主页被修改的修复方法