瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 浏览器首页被劫持,快捷启动方式被强制删除!
学习教练大猫 - 2010-2-6 20:49:00
某日下载一个电子教鞭程序,安装后瑞星杀软报毒并删除,但是是2个异常无法消除。

异常1:使用的腾讯tt浏览器首页被恶意修改为这个导航站。
http://www.50279.com/

下载了瑞星网站的IE首页修复工具,用IE浏览可以屏蔽掉这个垃圾首页,但是用TT依然如故;

异常2:快捷启动工具栏里面的图标会被流氓软件删除掉,新放上的快捷启动,一会儿后就会被删除掉,导致无法用快捷启动栏的图标启动程序。

请问如何解决?瑞星杀毒软件天天升级也没法搞定,卡卡助手也拿它没法,十万火急盼望瑞星工程师搞定这些垃圾!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
五花草甸 - 2010-2-6 20:49:00
请尝试这个专杀工具1188:http://dl.rising.com.cn/VirusTools/2009-12-17/5817.html
学习教练大猫 - 2010-2-6 20:52:00
已经下载使用过了,用IE浏览器的时候可以阻止访问恶意网页,但是我习惯用腾讯tt,依然无法消除。

同时,在安装卡卡助手的时候选择了卡卡工具条也安装不上。
学习教练大猫 - 2010-2-6 20:53:00
还有就是快速启动栏中的快捷方式被删除也没有解决,显然是有流氓程序在自动运行,请老师们指点,谢谢。
五花草甸 - 2010-2-6 20:54:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序 。
学习教练大猫 - 2010-2-6 21:15:00


谢谢指点,已经下载了SRengps,正在扫描中,不过似乎有点不对劲,扫描了老半天没有变化,进度条不停滚动,但是就是扫描不结束。
梦幻の星oо - 2010-2-6 21:39:00
建议楼主去这里看一下
http://bbs.ikaka.com/showtopic-8685996.aspx

建议首先使用第一个工具FixIE_Plus修复一下 :kaka12:

修复完成记得刷新桌面
学习教练大猫 - 2010-2-6 21:42:00
扫描了半个小时了,还不结束,我哭!
随缘92WJC - 2010-2-6 21:58:00
楼主你好,据你的描述,现在IE首页正常,但是打开TT首页就是那网页?
您可以使用W i n d o w s 清理助手 ,全面清理系统,下载:http://www.arswp.com/
看这贴测试版本的新卡卡助手的修复功能快速修复下: http://bbs.ikaka.com/showtopic-8692374.aspx
修复后重启电脑
然后再使用SRENG扫描日志,若发现仍旧长时间扫描日志,可以利用SRENG——高级修复——高安全修复级别——自动修复
学习教练大猫 - 2010-2-7 3:28:00
现在桌面出现2个我的电脑,其中一个为病毒所致,右键点击后没有“删除”选项,另外一个正常。

SRENG已经扫描完成,传上日志请老师们分析。

附件: 新建文本文档.txt (2010-2-7 3:28:47, 233.58 K)
该附件被下载次数 315

学习教练大猫 - 2010-2-7 20:45:00
桌面2个我的电脑的流氓问题请问又该如何搞定呢?

编写病毒的人死 全 家!
byxxdrls - 2010-2-7 21:28:00
用置顶帖中的狙剑的全面体检扫描一个日志上来。
学习教练大猫 - 2010-2-8 18:59:00
请教byxxdrls,狙剑的全面体检是哪个呢?麻烦给个链接,工具太多没有找到,谢谢。
学习教练大猫 - 2010-2-8 19:01:00
看见桌面两个我的电脑图标,气人啊!

显示桌面的按钮也失灵了,说找不到desktop.exe!

这么强大的瑞星软件难道就拿它们没办法么?非要重新格式化重装?
天月来了 - 2010-2-9 7:45:00
你意思是我置顶工具贴内的“狙剑”这个工具你没找到??

这两汉字在那置顶工具贴内呀,一找就找到了呀

很容易的:kaka6:
学习教练大猫 - 2010-2-9 14:32:00
已经用狙剑扫描完毕,请老师们研究指点,早日干掉流氓病毒!

附件: SystemLog.txt (2010-2-9 14:32:15, 284.44 K)
该附件被下载次数 402

天月来了 - 2010-2-9 14:44:00
看我签名处,那些操作清理不了那异常图标??
byxxdrls - 2010-2-9 16:43:00
C:\Windows\system32\DRIVERS\Ip6Fw.sys这个驱动可疑啊,发http://virscan.org检测一下。
建议用金山急救箱解决一下。
学习教练大猫 - 2010-2-9 23:32:00
已经上穿virscan扫描,无毒。

金山急救箱和瑞星是否会有冲突呢?
菜菜万岁 - 2010-2-9 23:39:00
不会的
1
查看完整版本: 浏览器首页被劫持,快捷启动方式被强制删除!