瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 如何消灭www.1188.com/?168这个恶意程序
龙龙遇到了难题 - 2010-1-1 16:09:00
症状:
1 桌面上出现三个IE程序窗口。
2、无论用ie,还是遨游等浏览器,主页地址均指向http://www.1188.com/?168,(请不要点击)用hao123主页修复、瑞星卡卡修复IE,均无所获。
3,多余IE程序窗口无法删除
4,重装浏览器,360IE修复,锁闭此网页均无效。。。。

附带一份System Repair Engineer的扫描日志  此问题困饶我多日,希望各位高人指点,除我心病。

附件: SREngLOG.log (2010-1-1 16:08:39, 44.51 K)
该附件被下载次数 224



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
快乐未来雨 - 2010-1-1 16:11:00
~~瑞星官方有相关的专杀工具~~
天月来了 - 2010-1-1 16:12:00
看我置顶的那贴:kaka6:
快乐未来雨 - 2010-1-1 16:14:00
~~在这里http://bbs.ikaka.com/showtopic-8685996.aspx找~~
龙龙遇到了难题 - 2010-1-1 16:57:00
:kaka4: 那帖子上面的所以方法都用光了,一开浏览器问题依然存在
龙龙遇到了难题 - 2010-1-1 17:03:00
现在是桌面上的图标问题解决了,但是一开浏览器那个破网还是要出来:kaka8:
天月来了 - 2010-1-1 17:06:00
是一开浏览器那个破网还是要出来????

那么不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

还不行,就用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
龙龙遇到了难题 - 2010-1-1 17:15:00


引用:
原帖由 天月来了 于 2010-1-1 17:06:00 发表
是一开浏览器那个破网还是要出来????

那么不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

还不行,就用SRENG工具扫描系统日志发这论坛来

点击下载:[url=http://bbs.ikaka.com/attachment.a



现在的问题是 我打开IE浏览器一切正常,那个网页不会弹出,但是我习惯用TT浏览器,打开那个网页照样弹出,卸了重装也没用
  附带一份SRENG工具扫描的系统日志

附件: SREngLOG.log (2010-1-1 17:15:11, 44.51 K)
该附件被下载次数 197


天月来了 - 2010-1-1 17:23:00
TT浏览器,打开那个网页照样弹出:kaka2:

那就不用它呗,要重装,就得换路径重装试呢
龙龙遇到了难题 - 2010-1-1 20:41:00


引用:
原帖由 天月来了 于 2010-1-1 17:23:00 发表
TT浏览器,打开那个网页照样弹出:kaka2:

那就不用它呗,要重装,就得换路径重装试呢



换了路径重装的腾讯TT没有问题,但是以前的那个腾讯TT不能完全卸载,图标仍然留在桌面上无法删除,右键点击图标属性。。请见附属图片
天月来了 - 2010-1-2 7:51:00
那图标抓图来看,并看右键菜单什么样
龙龙遇到了难题 - 2010-1-2 8:39:00


引用:
原帖由 天月来了 于 2010-1-2 7:51:00 发表
那图标抓图来看,并看右键菜单什么样





图标和右键内容如下
天月来了 - 2010-1-2 9:29:00
删除的时候,按住shift键的同时删除试试
龙龙遇到了难题 - 2010-1-2 9:39:00
还是不行```我已经把SRENG工具扫描的系统日志发上来了,还请版主从源头上帮我解决问题,因为那个恶意网站并没有从源头上根除。。直接影响到这个图标无法删除,版主请请高手帮我看看那个日志啊:kaka4:
天月来了 - 2010-1-2 10:31:00
那图标怎么可能删除不了哟

你怎么操作的呢??

我置顶工具贴,找超级巡警删除工具删除那个快捷方式文件去

至于还有没解决的

去试试下载附件,解压至桌面,运行程序,执行扫描,然后在程序同目录内将生成个日志QueryReg.log文件,将此日志文件以附件形式发我看看。。
附件: 双IE以及桌面异常图标扫描求助工具.rar
天月来了 - 2010-1-2 10:35:00
然后去文件夹选项那,看下面的红框内项目是否钩选了

取消钩选,再看那删除不了的图标的属性,抓图我看

很可能安全选项那,已经没权限了,去百度如何添加权限删除即可。

龙龙遇到了难题 - 2010-1-2 11:08:00


引用:
原帖由 天月来了 于 2010-1-2 10:35:00 发表
然后去文件夹选项那,看下面的红框内项目是否钩选了

取消钩选,再看那删除不了的图标的属性,抓图我看

很可能安全选项那,已经没权限了,去百度如何添加权限删除即可。





取消钩选项目后,删不了图标属性抓图如下
天月来了 - 2010-1-2 11:12:00
很可能安全选项那,已经没权限了,去百度如何添加权限删除即可。:kaka6:
龙龙遇到了难题 - 2010-1-2 11:13:00


引用:
原帖由 天月来了 于 2010-1-2 10:31:00 发表
那图标怎么可能删除不了哟

你怎么操作的呢??

我置顶工具贴,找超级巡警删除工具删除那个快捷方式文件去

至于还有没解决的

去试试下载附件,解压至桌面,运行程序,执行扫描,然后在程序同目录内将生成个日志QueryReg.log文件,将此日志文件以附件形式发我看看。。
[img]http://bbs.ikaka.com/images



扫描过后形成的日志如下

附件: QueryReg.log (2010-1-2 11:12:38, 5.68 K)
该附件被下载次数 182

天月来了 - 2010-1-2 11:16:00
只是好奇而已

将这注册表路径导出我看看

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM
龙龙遇到了难题 - 2010-1-2 11:19:00


引用:
原帖由 天月来了 于 2010-1-2 11:12:00 发表
很可能安全选项那,已经没权限了,去百度如何添加权限删除即可。:kaka6: 


点击删不掉图标属性安全项出现此提示


还有我不会搞那个什么设置权限添加:kaka6:
龙龙遇到了难题 - 2010-1-2 11:23:00
怎么导出注册表路径,我不会。。。我那天在这里面看了个类似的帖子,就是找到恶意程序的路径,然后用个剑盟直接删了就好了,,,就是我看不出来哪个路径是恶意程序才问你们。。用SRENG生成的日志里面有,我看不懂
天月来了 - 2010-1-2 11:27:00
你说的权限添加、导出注册表路径全部可以百度到相关知识和操作方法

你得去百度呀

我哪时间教你怎么按鼠标,怎么按键盘哟

总不至于最后喘气都要我教你吧:kaka6:
天月来了 - 2010-1-2 11:37:00
桌面删除不了的快捷方式图标,去下载Wsyscheck工具,在工具的“文件管理”中找到你的桌面那删除不了的快捷方式,选择右键菜单的“直接删除”即可删除。
(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
附件: wsyscheck0223中文版.rar
龙龙遇到了难题 - 2010-1-2 11:57:00
:kaka6: 谢了。。。这个东东很霸道,斩草不留痕
1
查看完整版本: 如何消灭www.1188.com/?168这个恶意程序