查看: 2603|回复: 4
收起左侧

[已鉴定] [主页恶意被修改] hxxp://61.128.239.34

[复制链接]
cs_virus
发表于 2008-12-19 10:31:18 | 显示全部楼层 |阅读模式
61.128.239.34

主页被恶意修改后,无法上网,360修复没任何反映,无法发现。

重新启动机器可以,暂时还没有得到病毒文件。

帮助修改了标题 :-)

jimmyleo

[ 本帖最后由 jimmyleo 于 2008-12-19 12:31 编辑 ]
shmily512099
发表于 2008-12-19 10:50:27 | 显示全部楼层
http://61.128.239.34  无法打开,初步怀疑是某程序修改的,请上传恶意样本,然后给你转到样本区去!
ALEXBLAIR
发表于 2008-12-19 10:59:06 | 显示全部楼层
原帖由 shmily512099 于 2008-12-19 10:50 发表
http://61.128.239.34  无法打开,初步怀疑是某程序修改的,请上传恶意样本,然后给你转到样本区去!


可能是个人主机,我找不到这个ip的whois信息,ip地址显示的是重庆地区
cs_virus
 楼主| 发表于 2008-12-19 11:01:02 | 显示全部楼层
主页被改就显示这个,怀疑是中马了.金山拦截了.
ALEXBLAIR
发表于 2008-12-19 11:13:16 | 显示全部楼层
原帖由 cs_virus 于 2008-12-19 11:01 发表
主页被改就显示这个,怀疑是中马了.金山拦截了.


搜索一下注册表吧

基本改主页就那么几个位置.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page

也可以全局搜索那个地址,如果没有的话,问题就更简单了

直接找hook,去除杀毒软件的,其他都恢复,并且在msconfig里清理启动项,用sc清理可疑的服务.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 07:59 , Processed in 0.140949 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表