瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,我是被“域劫持”的受害者,请搭救小弟!

123   3  /  3  页   跳转

各位老大,我是被“域劫持”的受害者,请搭救小弟!

明明在啊?

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-18 16:42:09
描述:



gototop
 

不好意思,是我太不用心去找了,找到,太谢谢你了,你能不能教我详细一点,进入纯Dos状态我会,就是不知哪命令怎搞,我的XP是在D:/中!请连命令给我搞上行吗?你就帮帮菜鸟我啦,好等我杀到病毒之时又学到了东西!拜托了!
gototop
 

用超级兔子7.25完全可以删除百度超级搜霸.其他方法很难.
gototop
 

进入DOS状态

如果您将delbaidu.exe解压到了D:\TOOL目录下
输入
D:\>CD TOOL
D:\TOOL\>delbaidu.exe
会提示您输入windows系统所在的目录 D:\WINDOWS  确定

重启WINDOWS 使用流氓软件清理助手
gototop
 

好的,谢谢你啊,多次麻烦你真不好意思,我先去搞,搞不好,也只能再次麻烦你了!再次感谢!Bye......
gototop
 

魔法学徒老大,你好,今天我终于有空来搞机子了,我刚按照你所推荐的方法去搞了哪个BaiDu,我先在纯DOS下运行了哪个DelBaidu.exe,然后重启回到WinXP,哪知我刚进了界面就出现了IRQ中断号,具体是哪个我没有记,进不了Windows,我没办法,只能重启,用安全模式进去,我也以为进不了,好在等了一会进入了Windows,我就按你说的再重新运行清理助手,就把检测到的baidu和3721注册表残留文件一一删了,之后我又进入注册表里发现HKEY_CURRENT_USER/HKEY_CURRENT_USER\Software里的baidu文件夹还在,想删它,还是和以前一样,删不了,但是这次不会死机,而在HKEY_LOCAL_MACHINE/Software里的baidu文件夹就不在了,然后我就再次用HijackThis扫描了一次发现03项baidu不在了,我就尝试着再次用正常模式进入Windows,结果可以进入了,我就赶紧第一时间再次用清理助手来扫描,没有,但注册表里的情况还是和刚才一样,而用HijackThis扫描的结果和刚才也一样,请问我现在是不是算把baidu完全清理了,还有为什么第一次进入Windows会死机?能回答我吗?谢谢!还有,老大,我现在把杀毒软件卸载了在用HijackThis扫描张贴贴上来,请帮我分析一下,我的机子是不是完全没有了其他病毒了,请帮忙,因为有病毒的感觉实在是很不好,呵呵呵!
gototop
 

HijackThis Logo如下:
2005-11-25(卸载了杀毒软件后):
HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:56:24, 日期 2005-11-25
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\ctfmon.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - F:\应用程序\比特精灵2.7\BitSpirit\bsurl.htm
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
------------------------------------------------------------
2005-11-25(卸载了杀毒软件上网后):
HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:58:11, 日期 2005-11-25
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\VnetClient1.6\VnetClient.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - F:\应用程序\比特精灵2.7\BitSpirit\bsurl.htm
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A5220D4-E0CA-4A7C-810F-455C11C140B3}: NameServer = 202.96.128.86 202.96.128.166
O20 - AppInit_DLLs: PAVWAIT.DLL
------------------------------------------------------------
以上是两篇Logo,请老大帮忙分析分析,谢了!
gototop
 

日志似乎并无异常,可以修复:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
gototop
 

是吗?!哪两项是我用设置大师2005把它锁上的,其他的清理完了吗?!谢谢飞跃迷离老大!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT