1   1  /  1  页   跳转

【求助】IE地址栏被劫持

【求助】IE地址栏被劫持

今天早上开机搜索,发现IE地址栏输入搜索项后,就自动转到这个网址:http://abc.265.com/  参考瑞星《剖析恶意网页修改注册表的十二种现象》修改了注册表,重起后仍然如此,晕死了!

另,在使用了RegFix 注册表修复程序后,在地址栏输入搜索项后按ENTER键可以正常搜索。但又出现一个问题,就是在地址栏菜单后面的下拉里(那个小三角)找以前的搜索项还是转到http://abc.265.com/  。

附上HijackThis_zww汉化版扫描日志 :


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:02:41, 日期 2005-08-07
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\RISING\RISING\RAV\Ravmond.exe
e:\rising\rfw\rfwsrv.exe
e:\rising\rfw\RfwMain.exe
C:\WINDOWS\SOUNDMAN.EXE
E:\RISING\RISING\RAV\RAVMON.EXE
E:\Downloads\工具类\木马克星\Iparmor\Iparmor.exe
C:\WINDOWS\system32\ctfmon.exe
E:\RISING\RISING\RAV\CCENTER.EXE
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
D:\Downloads\新建文件夹\iGame\iGame.exe
D:\Downloads\新建文件夹\iGame\bbRing.exe
C:\WINDOWS\explorer.exe
E:\Downloads\工具类\遨游\Maxthon\Maxthon.exe
E:\IDM406_setup2\idman.exe
E:\rising\Rising\Rav\RavTimer.exe
E:\Downloads\工具类\系统进程扫描工具\HijackThis.exe

O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\IDM406_setup2\IDMIECC.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\DOWNLO~1\工具类\FANJIA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\聊天类\QQ\蚂蚁QQ 1.2\QQIEHelper.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - E:\Downloads\NetTransport.v1.94.279.Multilanguage.Incl.Cracked-TFW\NetTransport 2\NTIEHelper.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [RavMon] E:\RISING\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [iparmor] E:\Downloads\工具类\木马克星\Iparmor\Iparmor.exe mini
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 使用 IDM 下载 - E:\IDM406_setup2\IEExt.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载所有链接 - E:\IDM406_setup2\IEGetAll.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\聊天类\QQ\qq\AddEmotion.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E322DE1A-65FD-4EC8-925E-6A7F59540051}: NameServer = 222.47.62.22 222.47.29.118
O18 - 列举现有的协议: mp3 - (no CLSID) - (no file)
O23 - NT 服务: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - NT 服务: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - e:\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - E:\RISING\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\RISING\RISING\RAV\Ravmond.exe

最后编辑2005-08-08 12:02:08
分享到:
gototop
 

建议使用黄山IE修复试试.
gototop
 

用记事本打开 C:\WINNT\system32\drivers\etc\hosts 文件
最后加入
202.232.140.12 auto.search.msn.com
这么一行(作用是把微软默认搜索解析到正确的地址)

最好再加一行 127.0.0.0 www.265.com
gototop
 

非常感谢二位大虾的鼎立相助,按两位说的做了,问题也解决了。再次感谢!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT