广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 7905 个阅读者
 
<<   1   2  下页 >>(共 2 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
pk0690 手机
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x1 鲜花 x58
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[病毒蠕虫] 我的ie被绑架了~~改不回来
我得ie是6.0的被下列网址绑架了~~

http://www.a...com/


我一直改不回来~~
各位大大有没有啥方法阿


献花 x0 回到顶端 [楼 主] From:台湾新世纪资通 | Posted:2010-01-12 08:45 |
twnhostCom
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x13
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

试试看GOOGLE
打一下『超级兔子』
李面有专门解救此问题的程式


献花 x0 回到顶端 [1 楼] From:台湾新世纪资通 | Posted:2010-01-12 19:46 |
LostDream
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x6
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

可以透过分析清除的方式解决,如果您愿意配合的话…

下载工具Efix:http://reinfors.b...t.com/
之后执行给他跑,产生一份Log上传至Sendspace空间提供分析:http://star000star.myweb.hine...endspace.htm


献花 x0 回到顶端 [2 楼] From:台湾中华电信 | Posted:2010-01-13 01:45 |
pk0690 手机
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x1 鲜花 x58
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

LostDream 大大我已经上传log了

麻烦你看一下   谢谢

http://www.sendspace...e/hk6zrt


献花 x0 回到顶端 [3 楼] From:台湾新世纪资通 | Posted:2010-01-13 09:10 |
ga020929
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

LostDream 大大

小弟也遇到想同的问题,麻烦您告知解决方法,感激不尽

http://www.sendspace...e/qhj38r (log.txt)

http://www.sendspace...e/aecdxv (SystemLook.txt)


献花 x0 回到顶端 [4 楼] From:台湾教育部 | Posted:2010-01-13 14:52 |
LostDream
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x6
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

To pk0690

一、下载工具Efix:http://reinfors.b...t.com/

二、执行EF主程式,并且确保网路通顺;EF图形化介面出来后,点选「自订脚本」。

三、将以下文字脚本「完整复制」贴到EF空白输入处,后按下「开始执行」,EF将全自动运行,请遵守程式指示、不要中断,除非超过60分钟。
复制程式
MOVE FILE::
C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\雄 Internet Explorer 銡拟.lnk
C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
C:\Documents and Settings\user\「开始」功能表\程式集\Internet Explorer.lnk

RESET REG::
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7ABC2DB2-42BC-71BC-1548-32DD45C6CDB5}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{871C5380-42A0-1069-A2EA-08002B30309D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]


MOD REG::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7ABC2DB2-42BC-71BC-1548-32DD45C6CDB5}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bgswitch"=-
"Intanet"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Intanet"=-
"<没有名称>"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://tw.yahoo.com/"
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
@="C:\\Program Files\\Internet Explorer\\iexplore.exe"

REBOOT::

四、重开机过后看还有没有问题?


[ 此文章被LostDream在2010-01-13 21:12重新编辑 ]


献花 x0 回到顶端 [5 楼] From:台湾中华电信 | Posted:2010-01-13 21:04 |
LostDream
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x6
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

To ga020929:

一、下载工具Efix:http://reinfors.b...t.com/

二、执行EF主程式,并且确保网路通顺;EF图形化介面出来后,点选「自订脚本」。

三、将以下文字脚本「完整复制」贴到EF空白输入处,后按下「开始执行」,EF将全自动运行,请遵守程式指示、不要中断,除非超过60分钟。
复制程式
MOVE FILE::
C:\WINDOWS\system32\inetsrv\inetinfo.exe

RESET REG::
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{EED655FC-CC44-4A7E-B43E-E8F4A9E2FFA3}"]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{EED655FC-CC44-4A7E-B43E-E8F4A9E2FFA3}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]

MOD REG::
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
@="C:\\Program Files\\Internet Explorer\\iexplore.exe"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{EED655FC-CC44-4A7E-B43E-E8F4A9E2FFA3}"]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{EED655FC-CC44-4A7E-B43E-E8F4A9E2FFA3}]

del Driver::
SMTPSVC

REBOOT::

四、重开机过后看还有没有问题?


献花 x0 回到顶端 [6 楼] From:台湾中华电信 | Posted:2010-01-13 21:12 |
pk0690 手机
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x1 鲜花 x58
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我依照大大的方式

但还是无法修改首页位置

但执行浏览器会自动在转址到yahoo

相关log如下

http://www.sendspace...e/6kyfwe


献花 x0 回到顶端 [7 楼] From:台湾新世纪资通 | Posted:2010-01-14 11:54 |
LostDream
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x6
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

改用以下脚本在跑一次,如果一样没解决多一份分析资料给我,不晓得恶意程式藏在哪。

复制程式
MOVE FILE::
C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\雄 Internet Explorer 銡拟.lnk
C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
C:\Documents and Settings\user\「开始」功能表\程式集\Internet Explorer.lnk
C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX1\DanSnowB7.exe

RESET REG::
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7ABC2DB2-42BC-71BC-1548-32DD45C6CDB5}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{871C5380-42A0-1069-A2EA-08002B30309D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

MOD REG::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{7ABC2DB2-42BC-71BC-1548-32DD45C6CDB5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{871C5380-42A0-1069-A2EA-08002B30309D}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{223bc3fe-345a-ffee-3c9e-fe12345678e1}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"<没有名称>"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://tw.yahoo.com/"
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
@="C:\\Program Files\\Internet Explorer\\iexplore.exe"

REBOOT::

如果重开机过后还是一样,请在多一份SREng日志一起上传,包括本次产生的Efix Log。

SREng:http://star000star.myweb.hin...sre.ng2.zip
●执行SREng主程式,左下角选择「智慧扫描」,不要更动任何设置开始扫描,扫描结束后将Log存档。


献花 x0 回到顶端 [8 楼] From:台湾中华电信 | Posted:2010-01-14 21:15 |
pk0690 手机
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x1 鲜花 x58
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

重开机过后还是一样
相关log如下

http://www.sendspace...e/f9joh8


献花 x0 回到顶端 [9 楼] From:台湾新世纪资通 | Posted:2010-01-15 08:25 |

<<   1   2  下页 >>(共 2 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.099667 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言