瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急求:主页被www.2212.net篡改,360,瑞星等杀毒网站也无法打开
Mot - 2010-5-2 12:15:00
误下载了1个1M多的安装程序,运行时直接蓝屏,重启后桌面多了一堆快捷方式,直接删除掉了。用江民2010杀毒查杀了8个病毒,再查已无毒,然后发现IE主页被篡改成WWW.2212.NET,可以修改但很快被改回来,重启无用,360急救箱运行就失去响应,金山急救箱无法打开,改名运行也没用,然后发现360,瑞星等的主页也无法打开了,在卡卡论坛里看了相关的帖子处理了均没用。扫描系统日志是要用什么软件的?大大告诉下我,我去下载了发报告上来。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)
Mot - 2010-5-2 12:23:00
先补上江民杀毒报告

附件: 江民杀毒报告.txt
newcenturymoon - 2010-5-2 12:47:00
用sreng扫个报告上来
Mot - 2010-5-2 13:01:00
附件1是SRENG的扫描报告
附件2是误下载的那个EXE程序的名称及来源

顺带补句,我是正版VISTA SP1 系统

附件: SREngLOG.log

附件: 2.txt
南北方空间 - 2010-5-2 19:18:00
清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
byxxdrls - 2010-5-2 21:31:00
********************************************************************
*    PLA'S Report For Your Problem [1.1.43]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-5-2 - 21:30:51
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件
C:\Windows\System32\syspowerues.dll
★ *********************************************** ★


★ 『建议您清理的浏览器加载项项目』 ★
  ☆ HELP ☆

【名称:Safemon class】,【映像路径:C:\Windows\System32\syspowerues.dll】
★ *********************************************** ★
Mot - 2010-5-2 22:43:00
谢谢6L,问题解决了。
1
查看完整版本: 急求:主页被www.2212.net篡改,360,瑞星等杀毒网站也无法打开