瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】救命啊!浏览器被劫持了!

12   2  /  2  页   跳转

【求助】救命啊!浏览器被劫持了!

顶啊 我昨天自己尝试清理后开机还是有一个IEXPLORE.EXE (SYSTEM)在运行 如果不关闭,过一会他就自动下载了木马软件。
gototop
 

一个名为www.buduo.cn的免费mp3下载的网页老是出现在桌面和收藏夹里。人才网页在不断弹出。。。
gototop
 

昨天晚上都清除了,可是今天开机又有了。。。
gototop
 

<Userinit><C:\WINDOWS\system32\userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_070401.dll start> [N/A]

这个编辑置空...


[AMDMSRIO / AMDMSRIO][Stopped/Manual Start]
<\??\C:\DOCUME~1\家庭\LOCALS~1\Temp\{55638DD9-D5A9-11D3-B74B-204C4F4F5020}\AMDMSRIO.sys><N/A>

[9121968 / 9121968][Running/]
<2 - 系统找不到指定的文件。
><N/A>


似乎没什么大问题..
gototop
 

编辑置空是什么意思?
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_070401.dll start> [N/A]

编辑成:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,





SRENG操作方法:
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/9025a818a7592ab44aedbc05.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT