风云小站 » 『 求助专区 』 » IE的一个困扰的问题:主页
本页主题: IE的一个困扰的问题:主页 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

lengze
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 IE的一个困扰的问题:主页

感觉是中毒了
桌面上IE打开的总是一个叫做baidu345的一个网站,确实不怎么样的一个网站
我查开IE选项,发现主页被设置成www.baidu345.com

于是更改了主页为:https://www.fyhome.us

关闭IE后再打开,发现主页还是那个baidu345,讨厌死了

并且点IE上的主页图标没办法进入主页
[ 此贴被lengze在2006-10-27 13:18重新编辑 ]
本帖最近评分记录:
  • 风云币:2(anycall)
  • 顶端 Posted: 2006-10-24 10:03 | 湖北省武汉市电信 [楼 主]
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    2006-10-24,09:55:33

    System Repair Engineer 2.2.6.605
    Smallfrogs (http://www.KZTechs.com)

    Windows XP Professional Service Pack 2 (Build 2600)
    - 非管理权限用户 - 受限功能

    以下内容被选中:
      所有的启动项目(包括注册表、启动文件夹、服务等)
      浏览器加载项
      正在运行的进程(包括进程模块信息)
      文件关联
      Winsock 提供者
      Autorun.inf
      HOSTS 文件


    启动项目
    注册表
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [Microsoft Corporation]
    [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
      <load><> [N/A]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload> [(Verified)Microsoft Corporation]
      <kav><"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"> [Kaspersky Lab]
      <BigDogPath><C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x> [N/A]
      <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup> [NVIDIA Corporation]
      <Thunder><"C:\Program Files\Thunder\Thunder.exe" /s> [Thunder Networking Technologies,LTD]
      <TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
      <KernelFaultCheck><; %systemroot%\system32\dumprep 0 -k> [N/A]
      <SoundMan><; SOUNDMAN.EXE> [Realtek Semiconductor Corp.]
      <current><C:\WINDOWS\current.exe> [N/A]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
      <shell><Explorer.exe> [Microsoft Corporation]
      <Userinit><C:\WINDOWS\system32\userinit.exe,> [Microsoft Corporation]
      <UIHost><logonui.exe> [Microsoft Corporation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
      <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll> [Microsoft Corporation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
      <WinlogonNotify: klogon><C:\WINDOWS\system32\klogon.dll> [Kaspersky Lab]

    ==================================
    启动文件夹
    N/A

    ==================================
    服务
    N/A

    ==================================
    驱动程序
    N/A

    ==================================
    浏览器加载项
    [QQBrowserHelperObject Class]
    {54EBD53A-9BC1-480B-966A-843A333CA162} <E:\腾讯QQ\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
    [Thunder Browser Helper]
    {889D2FEB-5411-4565-8998-1DD2C5261283} <C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll, Thunder Networking Technologies,LTD>
    [启动迅雷]
    {0062C9BD-B349-40DE-91A0-755F37ACD559} <C:\Program Files\Thunder\Thunder.exe, Thunder Networking Technologies,LTD>
    [Web反病毒保护]
    {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll, Kaspersky Lab>
    [信息检索(&R)]
    {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
    [FlashGet]
    {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <, N/A>
    [QQIEFloatBarCfgCmd Class]
    {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <E:\腾讯QQ\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
    [Messenger]
    {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, N/A>
    [ActiveMovieControl Object]
    {05589FA1-C356-11CE-BF01-00AA0055595A} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
    [Windows Media Player]
    {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
    [PowerPlr Control]
    {2354A44B-3CEB-4829-9940-545B03103538} <C:\PROGRA~1\Powerise\REAL2A~1\PowerPlr.ocx, Powerise Digital>
    [HTML Document]
    {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\Mshtml.dll, N/A>
    [RealPlayer RAM Download Handler]
    {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
    [IETag Factory]
    {38481807-CA0E-42D2-BF39-B33AF135CC4D} <C:\PROGRA~1\COMMON~1\MICROS~1\SMARTT~1\IETAG.DLL, Microsoft Corporation>
    [HHCtrl Object]
    {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
    [QQBrowserHelperObject Class]
    {54EBD53A-9BC1-480B-966A-843A333CA162} <E:\腾讯QQ\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
    [Windows Media Player]
    {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
    [Microsoft Web 浏览器]
    {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
    [Thunder Browser Helper]
    {889D2FEB-5411-4565-8998-1DD2C5261283} <C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll, Thunder Networking Technologies,LTD>
    [Microsoft Scriptlet Component]
    {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\Mshtml.dll, Microsoft Corporation>
    [SearchAssistantOC]
    {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
    [RDS.DataSpace]
    {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
    [RealPlayer G2 Control]
    {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
    [Shockwave Flash Object]
    {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
    [&使用迅雷下载]
    <C:\Program Files\Thunder\Program\GetUrl.htm, N/A>
    [&使用迅雷下载全部链接]
    <C:\Program Files\Thunder\Program\GetAllUrl.htm, N/A>
    顶端 Posted: 2006-10-24 10:03 | 湖北省武汉市电信 1 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    ==================================
    正在运行的进程
    [PID: 1684][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\WINDOWS\system32\nvcpl.dll] [NVIDIA Corporation, 6.14.10.7184]
      [C:\WINDOWS\system32\NVRSZHC.DLL] [NVIDIA Corporation, 6.14.10.7184]
      [C:\WINDOWS\system32\nvshell.dll] [NVIDIA Corporation, 6.14.10.10035]
      [C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll] [Thunder Networking Technologies,LTD, 5, 0, 0, 2]
      [C:\Program Files\WinRAR\rarext.dll] [N/A, N/A]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\shellex.dll] [Kaspersky Lab, 6.0.0.299]
    [PID: 228][C:\WINDOWS\VM_STI.EXE] [VM., 4.2.610.4]
      [C:\WINDOWS\system32\msdmo.dll] [N/A, N/A]
      [C:\WINDOWS\system32\VM31bPrp.Ax] [VM, 4.2.711.31]
    [PID: 332][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [PID: 1288][C:\WINDOWS\system32\wscntfy.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [PID: 1996][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
      [E:\腾讯QQ\QQ\QQIEHelper.dll] [深圳市腾讯计算机系统有限公司, 1, 1, 0, 5]
      [C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll] [Thunder Networking Technologies,LTD, 5, 0, 0, 2]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll] [Kaspersky Lab, 1.0.6.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\pr_remote.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prkernel.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\params.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\pxstub.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\tempfile.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\nfio.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\fsdrvplgn.ppl] [Kaspersky Lab, 6.0.0.299]
      [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx] [Adobe Systems, Inc., 9,0,16,0]
    [PID: 3444][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
      [E:\腾讯QQ\QQ\QQIEHelper.dll] [深圳市腾讯计算机系统有限公司, 1, 1, 0, 5]
      [C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll] [Thunder Networking Technologies,LTD, 5, 0, 0, 2]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll] [Kaspersky Lab, 1.0.6.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\pr_remote.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll] [Kaspersky Lab, 6.0.0.299]
      [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prkernel.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\params.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\pxstub.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\tempfile.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\nfio.ppl] [Kaspersky Lab, 6.0.0.299]
      [c:\program files\kaspersky lab\kaspersky anti-virus 6.0\fsdrvplgn.ppl] [Kaspersky Lab, 6.0.0.299]
      [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx] [Adobe Systems, Inc., 9,0,16,0]
    [PID: 416][C:\Program Files\WinRAR\WinRAR.exe] [N/A, N/A]
    [PID: 2364][C:\DOCUME~1\Guest\LOCALS~1\Temp\Rar$EX01.656\SREng\SREng.exe] [Smallfrogs Studio, 2.2.6.605]

    ==================================
    文件关联
    .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
    .EXE OK. ["%1" %*]
    .COM OK. ["%1" %*]
    .PIF OK. ["%1" %*]
    .REG OK. [regedit.exe "%1"]
    .BAT OK. ["%1" %*]
    .SCR OK. ["%1" /S]
    .CHM OK. ["C:\WINDOWS\hh.exe" %1]
    .HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
    .INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
    .INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
    .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
    .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
    .LNK OK. [{00021401-0000-0000-C000-000000000046}]

    ==================================
    Winsock 提供者
    N/A

    ==================================
    Autorun.inf
    N/A

    ==================================
    HOSTS 文件
    127.0.0.1     localhost
    顶端 Posted: 2006-10-24 10:03 | 湖北省武汉市电信 2 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    这是扫描的LOG
    寻求解决

    谢谢
    顶端 Posted: 2006-10-24 10:04 | 湖北省武汉市电信 3 楼
    sniper54
    级别: 管理员


    精华: 6
    发帖: 7030
    威望: 385 点
    风云币: 142429 元
    专家分: 101 分
    论坛群: 管理团队
    在线时间:2219(小时)
    注册时间:2006-05-27
    最后登录:2024-05-28

     

    用360安全卫士扫描系统。去掉恶意软件。然后再用木马杀客杀掉病毒试下
    CLWIND.COM
    ALL THE BEST FOR YOU!
    顶端 Posted: 2006-10-24 11:59 | 4 楼
    cs_derek
    我什么都不是
    级别: 超级会员


    精华: 0
    发帖: 871
    威望: 2165 点
    风云币: 2922 元
    专家分: 0 分
    在线时间:352(小时)
    注册时间:2006-08-20
    最后登录:2008-04-11

     

    <current><C:\WINDOWS\current.exe>

    这个东东是什么?
    顶端 Posted: 2006-10-24 16:13 | 5 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    我也不知道是什么
    顶端 Posted: 2006-10-24 16:47 | 湖北省武汉市电信 6 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    无恶意软件

    木马杀客扫描完内存,刚刚开始扫描硬盘

    杀客就自动关闭退出
    顶端 Posted: 2006-10-24 16:51 | 湖北省武汉市电信 7 楼
    cs_derek
    我什么都不是
    级别: 超级会员


    精华: 0
    发帖: 871
    威望: 2165 点
    风云币: 2922 元
    专家分: 0 分
    在线时间:352(小时)
    注册时间:2006-08-20
    最后登录:2008-04-11

     

    每次看到这么一大堆的日志我就想疯了

    检查下你每个盘根目录下是不是都有Autorun.inf这样一个文件...把文件夹选项设置为显示所有文件.包括隐藏和系统的
    顶端 Posted: 2006-10-24 21:37 | 8 楼
    kaspersky
    级别: 黑铁会员


    精华: 1
    发帖: 1556
    威望: 6427 点
    风云币: 6097 元
    专家分: 5 分
    在线时间:72(小时)
    注册时间:2006-08-21
    最后登录:2008-02-23

     

    查找帮删除以下文件:
    C:\WINDOWS\system32\Yuaxqm.dll

    C:\WINDOWS\system32\ssup.dll

    C:\WINDOWS\Downloaded Program Files\VCHelper.dll

    C:\WINDOWS\Downloaded Program Files\VCBar11.dll

    c:\WINDOWS\system32\explorer.fap

    C:\WINDOWS\system32\Yuaxqm.dll

    之后手动修改主页~
    想飞得綆高, 就要把地泙线莣掉!

    顶端 Posted: 2006-10-24 21:55 | 9 楼
    lspwh
    级别: 初级会员


    精华: 0
    发帖: 11
    威望: 167 点
    风云币: 6132 元
    专家分: 0 分
    在线时间:1(小时)
    注册时间:2006-08-23
    最后登录:2006-12-01

     

    用Spybot 查下流氓软件,用IE修复工具修复。杀木马建议用ewido4.0,也有7.5,你会有惊喜的。问题解决后用深山红叶2.6工具盘或其它工具免疫下。
    如果工具不能删就手动解决吧。
    顶端 Posted: 2006-10-25 19:34 | 10 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    正在解决中
    现在手动更改呢
    顶端 Posted: 2006-10-26 17:03 | 湖北省武汉市电信 11 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    都没找到这些文件
    郁闷
    再说吧
    实在不行就ghost了
    顶端 Posted: 2006-10-26 17:09 | 湖北省武汉市电信 12 楼
    snqgb
    级别: 资深会员


    精华: 0
    发帖: 319
    威望: 984 点
    风云币: 2009 元
    专家分: 0 分
    在线时间:19(小时)
    注册时间:2006-10-01
    最后登录:2008-02-29

     

    你可以用黄山软件试试,然后用完美卸载就可以了,如果还不管,和我联系,我的qq472655076
    顶端 Posted: 2006-10-26 19:13 | 13 楼
    kaspersky
    级别: 黑铁会员


    精华: 1
    发帖: 1556
    威望: 6427 点
    风云币: 6097 元
    专家分: 5 分
    在线时间:72(小时)
    注册时间:2006-08-21
    最后登录:2008-02-23

     

    已PM楼主前来反馈求助结果
    如果问题解决了,请自行修改帖子的主题分类为『已解决』
    没有解决请继续跟帖说明
    Ghost
    想飞得綆高, 就要把地泙线莣掉!

    顶端 Posted: 2006-10-26 21:12 | 14 楼
    nethree
    级别: 初级会员


    精华: 0
    发帖: 81
    威望: 298 点
    风云币: 2010 元
    专家分: 0 分
    在线时间:27(小时)
    注册时间:2006-10-26
    最后登录:2008-02-28

     

    我有个麻烦点的方法,安装KAV6,然后修改你的主页为正常,再把KAV6的主动防御打开,一定要监视注册表,这样应该能知道是什么程序修改了你的IE首页
    顶端 Posted: 2006-10-27 08:26 | 15 楼
    lengze
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    谢谢已经解决
    顶端 Posted: 2006-10-27 13:18 | 湖北省武汉市电信 16 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.011439(s) query 6, Time now is:11-05 16:40, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo