瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 首页被v730.com篡改,求救(待解决)

12   1  /  2  页   跳转

[求助] 首页被v730.com篡改,求救(待解决)

首页被v730.com篡改,求救(待解决)

首页v730.com篡改,用大部分杀毒软件都找不出来,包括卡卡、windows清理助手。每次改正后开机又回来了。求救。。。。。。。。。。。。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; 360SE)
最后编辑1620648 最后编辑于 2009-02-08 08:43:11
分享到:
gototop
 

回复: 首页被v730.com篡改,求救



引用:
原帖由 天月来了 于 2009-2-8 8:20:00 发表
用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”

附件附件:

文件名:SREngLOG.log
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 8:31:40
描述:log

gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 8:49:00 发表
下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\drivers\famsys......



提取有错误

附件附件:

文件名:111.rar
下载次数:234
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 8:57:45
描述:rar

gototop
 

回复:首页被v730.com篡改,求救(待解决)

还有其他办法吗??我现在只能改用360的浏览器。。
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 9:25:00 发表
去你的IE浏览器的原始目录,直接打开原始浏览器主程序,看情况如何


具体位置在哪?要怎么做?
gototop
 

回复:首页被v730.com篡改,求救(待解决)

已经被www.v73.com改成是皮皮网址了。
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 9:40:00 发表
我说的,你可能什么都没能理解

对你来说,可能还是分不清楚,打开原始程序和打开快捷方式的区别



原程序依然是被v730.com占着。打开就是皮皮网址。
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 9:37:00 发表
我现在要建议你这样做了

用解压工具WinRAR依路径打开文件夹找下面文件,将它们改名:

C:\WINDOWS\system32\drivers\famsys.sys
C:\WINDOWS\SYSTEM32\xfsvc.ocx
c:\windows\system32\winspool.dll

找不到的不管它,改完后就重启电脑,看情况怎样。

[img]http://bbs.


这3个文件改成什么名?是随意吗?
C:\WINDOWS\system32\drivers\famsys.sys
C:\WINDOWS\SYSTEM32\xfsvc.ocx
c:\windows\system32\winspool.dll
这3个都找到。
gototop
 

回复 17F 天月来了 的帖子

修改成空白页,关闭后打开还是空白页,没被改。
gototop
 

回复: 首页被v730.com篡改,求救(待解决)



引用:
原帖由 天月来了 于 2009-2-8 10:04:00 发表
那就去看你桌面上的IE浏览器那东西的右键属性有什么异常

以及开始菜单里的那些IE浏览器的快捷方式情况如何

右键属性呀,看啥个样子


正常。都是指向C:\Program Files\Internet Explorer里的exe。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT