瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE8.0种招了
香兰·笑 - 2010-7-26 22:19:00
www.0749.com这个导航,IE主页设置是空白的,但是打开IE就直接指向了这个导航。
用TuneUp Utilities带的TuneUp Registry Editor 搜索www.0749.com找出好多。有的
数据是IE的本地地址后面带www.0749.com ,我还安装了360的浏览器,也有
360的本地地址后面带www.0749.com,另外还有安装Comodo Dragon,这个到是没
问题,是因为它是外国浏览器,不认识它?最后我把www.0749.com全手动改成了
www.cntv.cn,问题解决了(不敢乱删)。下图是改后的历史记录。

大家可能问,你问题都解决了还来救助什么啊,找骂嘛!
:kaka6: 各位别火大,问题是隔了一段时间(大概要10多天,有时是几个月),这问题
又来了,每次手动去弄好烦的。卡卡的IE锁定对这个没效果。
还有另外一个地址是www.hao1357.com这个问题就不是在上面那种地方修改了,而是
另一种,如下图2

最后一个问题是,用IE输入错误地址后会指向http://www.114la.com/index.html?cntv
(我输入的是www.cntv.com)
在注册表中搜索114la对应如下图,这个是部分的。
有谁知道这个数据是什么?怎么改?
有没有软件能针对这个数据进行搜索定点指向的?因为我在这堆数据里发现了有5处
www.114la.com。最后的最后是因为BitComet小小的流氓了下导致www.114la.com这个问题
的么?
PS:我的桌面上还有2个IE图标右击菜单如下两图

发现其中对属性里的主页设置不同地址,均有效,
在哪个IE设置的,哪个IE就进哪个地址,当然,前提是没发生上述的诸如0749,hao1357的情况下。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322; 360SE)
天月来了 - 2010-7-26 22:29:00
既然问题是隔了一段时间(大概要10多天,有时是几个月),这问题
又来了,

那么你得自己注意观察,看到底做什么事导致出现的呀,否则无法帮你

要不你试试用SRENG工具扫描系统日志发这论坛来,建议日志文件以附件形式发来

下载:http://www.kztechs.com/sreng/download.html

在“智能扫描”中,取消那个“Windows安全更新检查”的勾选,否则可能扫描半天没结果。
香兰·笑 - 2010-7-26 22:51:00
一般正常扫描要多久,我现在卡在服务和驱动程序上没完没了了。
罪人偷采白莲回 - 2010-7-26 22:56:00
COMODO的浏览器是Firefox的内核:kaka6: 怎么会中?
荔枝饭饭 - 2010-7-26 23:02:00
全盘扫描恐怕要2-3小时,如果在务和驱动程序上时间很长,如果楼主不是电脑安装的软件程序太多,重复性大,那就应该中病毒或木马,待扫描完毕请及时上传日志
帅哥坐车不用票 - 2010-7-26 23:21:00
我偶尔也会卡着不动,:kaka8: 关闭重新扫描,过下就好了,不知道什么原因。
香兰·笑 - 2010-7-27 2:07:00
扫描日志来了

附件: SREngLOG.log
是昔流芳 - 2010-7-27 5:51:00
c:\windows\system32\drivers\enumprocessesdriver.sys
这个文件传到VirSCAN.org在线扫描,确认为病毒后删除。
HOSTS文件是否是你自己修改的?若不是,用SRENG重置HOSTS文件爱你

下载windows清理助手清理恶意软件
http://www.arswp.com/download.html
(升级至最新版本后使用)
香兰·笑 - 2010-7-27 6:20:00


引用:
原帖由 是昔流芳 于 2010-7-27 5:51:00 发表
c:\windows\system32\drivers\enumprocessesdriver.sys
这个文件传到VirSCAN.org在线扫描,确认为病毒后删除。
HOSTS文件是否是你自己修改的?若不是,用SRENG重置HOSTS文件爱你

下载windows清理助手清理恶意软件
http://www.arswp.com/download.html
(升级至

VirSCAN.org没确认它是病毒
HOSTS文件是我自己改的
W清理助手我有,没作用。
是昔流芳 - 2010-7-27 6:30:00
http://bbs.ikaka.com/attachment.aspx?attachmentid=581932用一下

http://bbs.ikaka.com/attachment.aspx?attachmentid=583768用这个扫一份日志作为附件传上来
香兰·笑 - 2010-7-27 6:44:00
双IE及异常桌面图标扫描日志

另外附上个RootkitRevealer的扫描结果,这个有人能看懂的没?帮我看看有问题没有

我的电脑是联想的 3月份出厂的

附件: QueryReg.log
是昔流芳 - 2010-7-27 7:08:00
日志正常
用微软自带的注册表编辑器打开你刚才找到的注册表项,右键点击,选择修改就行。只需要将后面带的网址去掉,其余不动。
修改前备份注册表
1
查看完整版本: IE8.0种招了