瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)

«910111213141516»   13  /  33  页   跳转

IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)

引用:
【紧急救援的贴子】brlmon.dll和RavMon.dll,这个两个文件找不到,realplayer.exe这个删除了也白做了啊~~重新启动又被篡改了,楼主有什么比较稳妥的办法啊,等待救援中.
………………


和我的情况一样。我的解决方法是:
1。brlmon.dll和RavMon.dll找不到就不理它们,只删除realplayer.exe
  其他的照楼主的方法来。然后在c:\Documents and Settings\你的用户名\Local Settings\temp下找到名为“theopen”应用程序,把它删掉就可以了。(如果删不掉,打开任务管理器在“应用程序”中把“setup.exe"结束)还有名为"v20060902.rar"也要删掉。

2。打开HOSTS表(不好意思,我不知道怎样在自己的电脑上打开它),我是到http://cn.zs.yahoo.com/start.htm?source=toolbar_yassist_button&f=D1_1在IE修复项中选择“编辑HOSTS表”。打开后,你会发现表中几乎所有的网站(都是点击率高的网站)都指向了“59.34.197.239”。选择它们后点“清空HOSTS表”就OK了,最好是再用“一键恢复”恢复下IE。

要注意的是,如果在你清空HOSTS表前,你不辛打开了表中的网站,呵呵,那又得从头再来了。

我也是菜鸟,还请大虾们指正

补充一下打开HOSTS表的方法:
用记事本在C:\WINDOWS\system32\drivers\etc\目录下打开HOSTS
在里面检查有没有网址,有则删除。
或在前面加127.0.0.1
保存后屏蔽掉。
gototop
 

系统里的HOSTS文件。
gototop
 

你那个下载不了了
gototop
 

引用:
【悠悠红河的贴子】

和我的情况一样。我的解决方法是:
1。brlmon.dll和RavMon.dll找不到就不理它们,只删除realplayer.exe
  其他的照楼主的方法来。然后在c:\Documents and Settings\你的用户名\Local Settings\temp下找到名为“theopen”应用程序,把它删掉就可以了。(如果删不掉,打开任务管理器在“应用程序”中把“setup.exe"结束)还有名为"v20060902.rar"也要删掉。

2。打开HOSTS表(不好意思,我不知道怎样在自己的电脑上打开它),我是到http://cn.zs.yahoo.com/start.htm?source=toolbar_yassist_button&f=D1_1在IE修复项中选择“编辑HOSTS表”。打开后,你会发现表中几乎所有的网站(都是点击率高的网站)都指向了“59.34.197.239”。选择它们后点“清空HOSTS表”就OK了,最好是再用“一键恢复”恢复下IE。

要注意的是,如果在你清空HOSTS表前,你不辛打开了表中的网站,呵呵,那又得从头再来了。

我也是菜鸟,还请大虾们指正

补充一下打开HOSTS表的方法:
用记事本在C:\WINDOWS\system32\drivers\etc\目录下打开HOSTS
在里面检查有没有网址,有则删除。
或在前面加127.0.0.1
保存后屏蔽掉。
………………

我照你的方法试过了~~还是不行~`这病毒太顽强了~~
gototop
 

RavMon和Rsvtub它们好象是瑞星实时监控和登录前的扫描吗
gototop
 

RavMon.exe和Ravstub.exe是瑞星的  病毒创建的是RavMon.dll和Rsvtub.dll
gototop
 

谢谢你哦````感谢
gototop
 

非常感谢
gototop
 

我的V20060902 这个文件删不了怎么办啊?告诉我可以吗?
gototop
 

我只是把系统还原了,就OK了
gototop
 
«910111213141516»   13  /  33  页   跳转
页面顶部
Powered by Discuz!NT