找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2422|回复: 23

向高手大侠紧急求救!!!求助!!求援!!!十万火急!

[复制链接]
发表于 2006-6-23 01:41:09 | 显示全部楼层 |阅读模式
red6困绕了多日的IE问题:我的IE 无法空白页!XP系统。有一个www.6781.com和我斗,我无法战胜它。不管我用什么修复后总是在从启后就自动出来了。最好作到从启后30分钟没有,可是我白高兴,30分钟后不知道是怎么回事就顽强的只要打开IE 就自动打开了www.6781.com。我实在没有一点办法。我几乎几个夜晚彻夜的搞它都以失败告终。我需要空白IE 。求助大家。

  求助高手帮忙 不甚感谢。紧急求助再次谢谢:!!!!!!!!!

[ 本帖最后由 xiaozengxing 于 2006-6-23 01:45 AM 编辑 ]
 楼主| 发表于 2006-6-23 01:52:40 | 显示全部楼层
谢谢您的回复:

  我试过了呀。优化大师,雅虎助手,高级修复,卡卡助手,从启修复,包括注册表搜索删除可都无济于事的。我估计它在我的哪个文件里隐藏着只要我一运行IE 就自动出来了。可我就是无法找出来。 不知道高手们有什么办法。今天又是搞了一个晚上呀。
回复

使用道具 举报

 楼主| 发表于 2006-6-23 02:04:42 | 显示全部楼层
气死我了。我是在修复后从启了机子后 发的求助贴。发贴的时候还没有出来呢我发完贴子后再打IE 就又是那个顽固的的网站自动打开。我没有上过那个网站呀不知道是怎么捎带来得。大家帮忙呀!急急急!!
回复

使用道具 举报

 楼主| 发表于 2006-6-23 02:07:35 | 显示全部楼层
反间谍专家 和瑞星就无法发现它。它不知道是从哪里出来后就钻进了注册表项。急死了!求求大家了!!

[ 本帖最后由 xiaozengxing 于 2006-6-23 02:14 AM 编辑 ]
回复

使用道具 举报

发表于 2006-6-23 09:17:07 | 显示全部楼层
卸载IE中无用的插件
回复

使用道具 举报

 楼主| 发表于 2006-6-23 11:08:26 | 显示全部楼层
我的IE 插件只有雅虎助手的没有别的呀!难道有隐藏的吗?我找不到呀。
回复

使用道具 举报

发表于 2006-6-23 11:15:41 | 显示全部楼层
这样的事,我也遇到过,,就连复恢系统都没用的/我那个是什么  www.abc265.com  
你有没有自己建立一个网络链接啊把那个禁用了 在把注册表里的删了,,把启动项里去了
应该可以了吧,,,
回复

使用道具 举报

发表于 2006-6-23 11:41:20 | 显示全部楼层
我好象一直没中过这样问题,奇怪你们都是怎么中的。
回复

使用道具 举报

发表于 2006-6-23 11:58:38 | 显示全部楼层
我遇到的也不是每个网页都打不开,有的能打开,,但是多数打不开,我就是用 我所说的方法搞定的,,
可以试试
回复

使用道具 举报

发表于 2006-6-23 19:25:05 | 显示全部楼层
我上那个网站看了一下,并不会修改我的主页啊,难道是我的电脑安全防护做的好的缘故?楼主不会又是为了卖广告吧?

到下面的网址的16楼把HIJACKTHIS下载下来,用它扫描你的机子,把日志帖上来,我来帮你。

http://bbs.wuyou.net/forum.php?m ... p;extra=&page=2
回复

使用道具 举报

 楼主| 发表于 2006-6-23 19:28:33 | 显示全部楼层
谢谢您的答复!我的问题是无法空白页!所有的网站都可以打开的。只是它自己修改注册表自动就自动成为我的IE首页了!谢谢斑竹的答复!绝对是事实我以人格保证:也许网站它本身没有坏处。可它不知道在哪里隐藏着总是在不经意间自动设置成主页了。从启后也不是马上有。而是在过了一会你不注意的时候就上来了。

[ 本帖最后由 xiaozengxing 于 2006-6-23 07:35 PM 编辑 ]
回复

使用道具 举报

发表于 2006-6-23 19:30:54 | 显示全部楼层
这我明白,你到我楼上的网址中下载个HIJACKTHIS,把扫描日志传上来,如果你的IE真的给劫持了,我能帮你解决问题。
回复

使用道具 举报

发表于 2006-6-23 19:40:22 | 显示全部楼层
等了那么久,楼主还没把日志传上来,也没回应,我回家吃饭了。
回复

使用道具 举报

 楼主| 发表于 2006-6-23 19:41:12 | 显示全部楼层
好的 我去下载!等它上来后我传给你。谢谢你的热心 谢谢你的帮助。现在用一键修复了一个劫持IE 。这时没有了一会上来我扫描。
回复

使用道具 举报

发表于 2006-6-23 22:29:13 | 显示全部楼层
雅虎助手很碍手的,如果把它卸载了就会容易得多
回复

使用道具 举报

发表于 2006-6-24 02:46:46 | 显示全部楼层
呀虎助手谢载,这是个垃圾东西
回复

使用道具 举报

 楼主| 发表于 2006-6-24 23:56:46 | 显示全部楼层
Logfile of HijackThis v1.99.0
Scan saved at 23:55:03, on 2006-6-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
D:\HIJACKTHIS1.990\HIJACKTHIS.EXE

O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - (no file)
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS]  网络实名
O23 - Service: Rising Process Communication Center - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

Sample Text

[ 本帖最后由 6618 于 2006-6-26 08:34 AM 编辑 ]
回复

使用道具 举报

发表于 2006-6-26 08:57:58 | 显示全部楼层
开机启动计算机时,按F8进入安全模式,运行HIJACKTHIS,直接用它修掉这些项:
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing

你的机子除了雅虎助手(别人说它是流氓)外,现在看不到任何劫持的东西,就这一个HIJACK日志看,不存在劫持了主页这一现象。

[ 本帖最后由 6618 于 2006-6-26 08:59 AM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2006-6-26 09:39:27 | 显示全部楼层
谢谢您的答复
回复

使用道具 举报

发表于 2006-6-26 11:53:12 | 显示全部楼层
6781.com是我見過更改IE最牛的流氓的軟件,想盡一切辦法也沒能改過來,就用了騰訊的TT了,更改IE的代碼並沒有放到他們的網站,而是放到別的網站。哎,郁悶。
回复

使用道具 举报

发表于 2006-6-26 12:00:18 | 显示全部楼层
如果真的这么牛,请一楼的楼主在中招时用HIJACKTHIS扫描电脑把日志再传到这里来,因为对付页网劫持是HIJACKTHIS的强项,现在楼主的IE并没给劫持,所以看不出什么蛛丝蚂迹来。
回复

使用道具 举报

发表于 2006-6-26 17:04:08 | 显示全部楼层
用卡卡进程管理器,查看在哪个进程中载入了DLL,再搜索模块,然后查服务,
最后,
把这些相关的东西全除掉。

其实有个最简单的方法,用系统还原。
回复

使用道具 举报

 楼主| 发表于 2006-6-27 20:45:57 | 显示全部楼层
卡卡我试过不中用。大家说奇怪不奇怪自从我在这里求救后不知道是怎么搞了一家伙就再也没有了。6678给了我软件后我再想扫描它就不敢出现了。也许那个东西怕6678吧。呵呵。

  最后一次处理:好象是在注册表里输入6781.com一直搜索删除干净后就再也没出来。可这个办法以前试过多次不管用这次不知怎么给处理了。


   正如那位所说是我见过的最牛最顽固的家伙。不知隐藏在什么地方。

6678那个家伙再出来我一定上传给你大家一起征服它
回复

使用道具 举报

 楼主| 发表于 2006-6-27 21:01:10 | 显示全部楼层
我的虽然几天了没出来可我在注册表里删除干净了!我刚才在注册表里搜索可在HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603里就又有了。怎么回事呀??????????????????闷死
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-16 12:39

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表