瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 起始网页被改成“http://www.qq5.com/?kwanyx_kaba”,怎么恢复啊
anno1234 - 2009-9-4 11:11:00
各位高手好,请帮忙!
      前些天下了个VR战警,结果一安装,发现我的起始网页被改成http://www.qq5.com/?kwanyx_kaba了,而且桌面上出现了两个ie。在google里查了很多办法,也解决不了。
      直接删除ie,删不掉
      改ie的属性,系统也不让改
      用卡卡做ie修复,一用就退出卡卡
      瑞星杀毒,也没结果
      修改注册表相关项,也不起作用
      我的qq是1041410130,希望这里的高手帮忙啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; InfoPath.1; CIBA; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
天月来了 - 2009-9-4 11:16:00
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
anno1234 - 2009-9-4 11:36:00
?
等了半天,没有办法吗?!
silences - 2009-9-4 11:51:00
改ie的属性,系统也不让改-- 修改主页的地方是否是灰色?
这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel
下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。
直接删除ie,删不掉--IE快捷方式无法删除? 用冰刃强制删除
用WINDOWS清理助手 升级至最新版  扫描
anno1234 - 2009-9-4 11:57:00


引用:
原帖由 天月来了 于 2009-9-4 11:16:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载





扫描结果出来了,请帮忙看看

附件: SREngLOG.log (2009-9-4 11:56:46, 88.09 K)
该附件被下载次数 190

anno1234 - 2009-9-4 11:59:00


引用:
原帖由 silences 于 2009-9-4 11:51:00 发表
改ie的属性,系统也不让改-- 修改主页的地方是否是灰色?
这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel
下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。
直接删除ie,删不掉--IE快捷方式无法删


修改主页的地方不是灰色的,可以改,但确认完成后,它自动又恢复回去了
silences - 2009-9-4 12:17:00
运行刚才用来做智能扫描的工具SREng
在启动项目->服务里,选择Win32服务应用程序,找到下列服务后,选择删除服务,按设置->否 确认删除:

[HTTP Secure Manager / Investor][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\szdj.dll><N/A>
删除前 请做好备份
然后用WINDOWS清理助手 扫描
anno1234 - 2009-9-4 13:45:00
天月,你好
      有结果了吗?
anno1234 - 2009-9-4 17:05:00
silence,你的办法还是不行啊!
要是能现场帮忙解决,就好了!
看了网上有关qq5的解决办法,感觉这个东东是一只在变化的,而且每个人遇到的情况也不尽相同。
郁闷啊。。。。。。
WANGLONGAMD - 2009-9-4 21:25:00
我的IE前几天被病毒破了后用360修复不了之后用超级兔子的强力修复IE结果一下子就修复了LZ可以试试看用新版的超级兔子啊
1
查看完整版本: 起始网页被改成“http://www.qq5.com/?kwanyx_kaba”,怎么恢复啊