瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我的主页被强行篡改了,怎么都改不会来

1   1  /  1  页   跳转

【求助】我的主页被强行篡改了,怎么都改不会来

【求助】我的主页被强行篡改了,怎么都改不会来

我的主页被强行篡改,在INTERNET属性工具里,主页呈灰色,无法改,用超级兔子可以改过来,但是重启后又被强行改回去,改成http://www.nb46.com/,正版瑞星杀了,没有病毒。请大家帮我分析一下怎么回事。
HijackThis_815汉化版扫描日志 V1.99.1
保存于      16:39:42, 日期 2006-9-4
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
E:\qq\QQ.exe
E:\qq\TIMPlatform.exe
E:\qq\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
\张韬\lk共享\HijackThis1991zww.exe

O2 - BHO: Shockwave Flash Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - C:\WINDOWS\system32\smflash.ocx
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - E:\迅雷\ComDlls\XunLeiBHO_002.dll
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\迅雷\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\迅雷\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\qq\SendMMS.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://cache10.itv.mop.com/pCastCtl-1.0.0.88_signed.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9E3D4FA-81AA-4F91-8EDF-A5049385247E}: NameServer = 172.16.21.4,61.128.99.133
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\system\2f9d6880.dll (file missing)
O21 - SSODL: webwork - {4C611512-2C1D-44b2-A044-872AD2AD5A61} - C:\WINDOWS\webwork\webwork.dll
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2006-09-04 19:21:44
分享到:
gototop
 

引用:
【KIDGIN的贴子】`1点击“开始→运行”,输入“Regedit-展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Internet Explorer\Main]主键-双击START PAGE-写入BLANK 2最好用优化大师把IE设置一下

………………

试了,不行的,非常感谢
gototop
 

引用:
【湖心小筑的贴子】到瑞星专杀工具中下载注册表修复器
………………

下载了,主页是给改回来了,可是瑞星监控我的注册表每打开一个网页就要被修改
注册表项:KEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN
修改<Start Page>值为<http://www.nb46.com/>
注册表项:
HKEY_CURRENT_USER\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL
创建<homepage>,
只要打开一个网页就跳出来,我快被烦死了。
gototop
 

【回复“秋日里的蓝天”的帖子】
试了,还是不行啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT