论坛: 菜鸟乐园 标题: 气死我了,为什么www.58q.com网站总是默认主页 复制本贴地址    
作者: lauka [lauka]    论坛用户   登录
我已经把cookie,临时文件都删了,改了又改,重启以后还会有,
注册表也总被修改,开机提示错误,注册表被多加了一个简直
software/microasoft/windows/runonce下加了一个sys

优化大师修改了错误,开机都照旧,可恨的是那个破主页,我用了
瑞星,改完以后似乎都改掉了,但重启开机后......!!!!!??????晕

地主 发表时间: 11/21 13:18

回复: lida1818 [lida1818]   论坛用户   登录
查启动项可凝的程式


B1层 发表时间: 11/21 13:20

回复: jshazcb [jshazcb]   论坛用户   登录
可以使用3721试试,进行修改

B2层 发表时间: 11/21 14:55

回复: agan [ganhuilu]   论坛用户   登录
你用搜一下,注册表里的,有的键值全改为空,
如不行,用3721试一下,

B3层 发表时间: 11/21 14:58

回复: qq980472 [qq980472]   论坛用户   登录
好象是网页病毒或是恶意代码,你可以找些相关的软件进行限制就好了,找一些保护IE的软件进行限制那样就会好了,或是一种网页病毒,你在注册表里找找删了,然后在去DOS下删一遍就会好了。

B4层 发表时间: 11/21 16:18

回复: clcpxq [clcpxq]   论坛用户   登录
格掉从装~~`哈哈~~

B5层 发表时间: 11/21 16:21

回复: yxymtr1 [yxymtr1]   论坛用户   登录
楼上的好办法,
好像可以到注册表里的所有在run开头system文件里的内容在DOS下删掉就可以了

B6层 发表时间: 11/21 16:34

回复: newmyth21 [newmyth21]   论坛用户   登录
查查进程吧,在C盘里应该有个文件是在启动时自动加载的,然后再通过那个文件修改你的主页。

B7层 发表时间: 11/23 11:08

回复: abctm [abctm]   版主   登录

msconfig看看有什么可疑的启动项

B8层 发表时间: 11/23 11:50

回复: yct168 [yct168]   论坛用户   登录
这是由于改了默认的起如页。只要在注册表做相应的更改就行了,但不是以RUN开头的!!

B9层 发表时间: 11/23 13:00

回复: zhuyaping [zhuyaping]   论坛用户   登录
www.3721.com网络助手可以为你帮忙!

B10层 发表时间: 11/23 14:35

回复: lauka [lauka]   论坛用户   登录
谢谢大家

B11层 发表时间: 11/24 12:49

回复: lauka [lauka]   论坛用户   登录
3721也不行,这可怎么办
www.top3w.com就是这个破网站,真想黑了它

B12层 发表时间: 11/25 09:08

回复: horatio [horatio]   论坛用户   登录
手动删除吧!

1、在启动选项中检查可疑程序;

2、在注册表中查找该可疑程序的东东,都删除了;

3、在计算机中查找可以程序,把它给杀了。

慢慢来吧!!!!!!!

B13层 发表时间: 11/25 09:43

回复: lauka [lauka]   论坛用户   登录
启动项中可疑早已找到,问题是无法删除,因为根本找不到这个文件

我已经用过3721,瑞星,都是当时杀了,但杀不了启动项,尽管打了钩

注册表,改了半天,终于把哪个网址都改成了blank,但是没用阿,启动项根本没法改。

B14层 发表时间: 11/25 10:09

回复: Achieve [achieve]   版主   登录
一个可爱漂亮女孩的女孩曾经也中过这样的恶意代码,我是手动帮他改的,其他工具都没用,
记得是在注册表里面删除跟这个网站有关的所有键值,然后再把一个相应比较多可疑的main主键删掉,在run里面找到启动路径,每次启动都要加载一个asP扩展名的文件,根除他的上级目录,run Onice里面也有,服务进程里面停掉可疑进程,最后按reset重启电脑,设回默认主页,故障排除...

B15层 发表时间: 11/25 10:23

回复: yxymtr1 [yxymtr1]   论坛用户   登录
把那些可疑到DOS下删了

瞎说的

B16层 发表时间: 11/25 10:34

回复: yxymtr1 [yxymtr1]   论坛用户   登录
把那些可疑到DOS下删了

瞎说的

B17层 发表时间: 11/25 10:36

回复: tigeryueqi [tigeryueqi]   论坛用户   登录
我也中了 开始在msconfig里改掉两个可疑的启动项 注册表里删除所有58q有关的还是不行 :(
后来去下了一个瑞星 最新的 杀出两个病毒
再在msconfig和注册表里改就好了

B18层 发表时间: 11/25 11:19

回复: nean [nean]   论坛用户   登录
你在注册表中找http://www.58q.com,把它改成about:blank

B19层 发表时间: 11/25 11:48

回复: lauka [lauka]   论坛用户   登录
不知不觉又解决了,好像是以前只改了oncerun里的健值,没有改上一级里的。
可是为什么专杀工具总是改不了,搞不懂。

[此贴被 lauka(lauka) 在 11月25日12时04分 编辑过]

B20层 发表时间: 11/25 12:37

回复: horatio [horatio]   论坛用户   登录
先去看病毒专区的置顶帖
先去看病毒专区的置顶帖
先去看病毒专区的置顶帖
先去看病毒专区的置顶帖


B21层 发表时间: 11/25 13:21

回复: zpsky001 [zpsky001]      登录
你可以恢复一下你的注册表啊不过那可能只是暂时的啊还有就是可以有超级兔子来清理你的IE看看有没有用啊最麻烦的办法就是从你的注册表里删除了那是很管用的啊


B22层 发表时间: 11/25 13:42

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号