请问: 主页被锁定成www.7255.com有办麽?

mimiQ 2006-10-23 08:58:54
我... 被www.7255.com折磨几天了.. TOT

IE主页反复被修改, 注册表也反复被改... 一刷新就又变回了7255

ewido等也杀毒不成

超级兔子修复了一百遍啦... 不成

苦啊.. 弄的 郁闷的要死.......

希望看到帖子的朋友们能帮忙想个办法.. ..

先道谢啦~~~

附: hijackthis扫描结果一份
Logfile of HijackThis v1.99.1
Scan saved at 20:29:56, on 2006-10-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\jj4\jjsvr4.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
D:\Program Files\Maxthon2\Maxthon.exe
E:\F面\一些工具\HijackThis.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: AssistHelper - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [IMSCMig] ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [!ewido] "d:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\RunOnce: [ YaAutoRepair] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll,Rundll32
O4 - HKLM\..\RunOnce: [CnsAssecblk] regsvr32.exe /s C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YASSEC~1.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pyjj] D:\Program Files\jj4\jjsvr4.exe
O8 - Extra context menu item: &使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O8 - Extra context menu item: 雅虎搜索 - res://C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll/203
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://vod.wuhan.net.cn/plugin/PowerPlr.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/wind ... e.cab?1152381395813
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0589191-6A68-46DD-A116-B3C8BF144308}: NameServer = 202.103.24.68,202.103.44.150
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe


一直以来系统还是比较干净的...
为了弄这个7255,还下了个雅虎助手安了,想着以毒克毒... _ _|| 还是不行的...

希望哪位大大能帮忙解决!!

...全文
6003 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
lumieresceau 2006-10-29
  • 打赏
  • 举报
回复
那三个文件最后一个好象是笔记本里的进程吧。但是上面俩绝对不是系统的进程。找这么说的话那就没有病毒进程,是隐藏了进程的现成注入技术。应该是系统文件加病毒DLL文件。
mimiQ 2006-10-25
  • 打赏
  • 举报
回复
......
急需原创解答~

up啊up啊..
mimiQ 2006-10-25
  • 打赏
  • 举报
回复
Mimi大菜鸟自己解决这个破病毒了.. 结贴散分啦.. 谢谢所有回答的朋友和看完这篇弱弱的原创杀毒过程的朋友

先, 在explorer的快捷方式右键 属性中 "C:\Program Files\Internet Explorer\IEXPLORE.EXE" 后添加-nohome 注意这个-nohome 可以屏蔽自动打开的网页 ie中毒的朋友可以暂时靠这个不进入那个自动打开的网站

然后开始讲下感染病毒的过程.. 虽然它危害ms不是很大... 唯一遗憾的是最终还是不是我手动删除的病毒!!


首先当然是重复的死改那个internet工具中的主页了.. "应用" 改回来了 "应用" 又改回来了....

于是考虑注册表
搜索 .7255
HKEY_CURRENT_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\polices\Ratings
下有很多分支.并包含www.7255.con网站 . 对照别人的电脑并无,于是删除了所有分支
再就是HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\main 下的Start Page 此处一改 刷新 就改回来了..

再就是依靠baidu了..
搜索出来的一者是依靠第三方软件,如 超级兔子,黄山,360安全卫士..甚者雅虎助手,3721...

在此不得不说下,使用超级兔子等修复ie功能 完全是浪费我的硬盘和精力...
就是点修复那一瞬间爽.. 然后等于白点...

我安雅虎助手的时候,估计是气昏头了.. 不过已经删除了.. 这些我还是办的到的..

搜索的二者是修改注册表.. 一大串一大串的..
如果能改的话,还在此赘言这么久!!?

网上只有一篇写7255的,而且那几个system32下的文件我都没有.. _ _||

接下来,就想着用下木马查杀工具等等吧...
又是下了一堆.. 毛都没有查出来一个... 叹..

峰回路转的看到了一个MM的文章.. 新建了一个用户,然后把新用户注册表底下的
HKEY_CURRENT_USER中internet分支导出, 切换用户,导入..

没有用...

换个思路把自己所有的注册表导出到新用户下..
打开ie并没有出现那个主页...

到这里就可以肯定不是注册表的问题了..

应该是把进程加载到系统dll中运行

此时我做了两件事.. 一是下了个卡卡助手 二是运行了不记得何时下的cureit杀毒软件Dr web 两个同时查杀后,病毒消失了~~~~

遂....心情复杂的写了这篇文章.. 咳咳... 希望有搜索7255到这里的朋友可以得到些许帮助..
wu_rench 2006-10-25
  • 打赏
  • 举报
回复
这个是流氓软件,一般的第三方软件都不起作用的
wu_rench 2006-10-25
  • 打赏
  • 举报
回复
请参阅http://cn.bbs.yahoo.com/message/read_ie_243939.html
mimiQ 2006-10-24
  • 打赏
  • 举报
回复
- -||||||

帮忙up下~~~~
ttf345 2006-10-24
  • 打赏
  • 举报
回复
補充:http://zhidao.baidu.com/question/1671839.html這是我在網上搜索的IE注冊表項
希望對你有用
ttf345 2006-10-24
  • 打赏
  • 举报
回复
大概看了下日志 好象沒什麼問題
隻是LZ不應該以毒攻毒的
運行msconfig取消全部啟動項目,重新啟動
然後從新注冊下ie文件看看(具體方法好象論壇裡面有人提過的)
mimiQ 2006-10-24
  • 打赏
  • 举报
回复
先谢谢以上几位的解答..

我按方法一一试过... 好像都没有什么改变

lumieresceau的那三个文件应该没有问题,我查看过创建时间..
分别是stylexp的系统界面更改文件
拼音加加的运行主文件
以及遨游试用版的主程序

附:
我在注册表里搜索.7255 出来的两个键值..

HKEY_CURRENT_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\polices\Ratings
下有很多分支.并包含www.7255.con网站 . 对照别人的电脑并无,于是删除了所有分支
再就是HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\main 下的Start Page
这个一更改成正常的,刷新就变回来了..

希望各位大大仍然耐心帮忙! ^^
lumieresceau 2006-10-24
  • 打赏
  • 举报
回复
呵呵,对了,还得记得把主页改回来,顺便记得不要再访问你说的那个改不了的网站噢,要不就又重来一次吧!呵呵……
lumieresceau 2006-10-24
  • 打赏
  • 举报
回复
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
D:\Program Files\jj4\jjsvr4.exe
D:\Program Files\Maxthon2\Maxthon.exe
首先申明楼主犯了个错误,那就是呀户助手本身就是个流氓软件,不该下。不删除的话你以后会尝到滋味的。
好了, 言归正传:
1.把上面我复制的项里的三个文件都删除了,有相应进程运行的选结束进程才删除;
2.把注册表里有那三个文件内容的项也删除了;
3.在电脑里,包括隐藏的和系统的文件查找所有的和那三个文件一同创建的文件,就是一个时间创建的,把可疑的文件,特别是EXE,COM,DAT,DLL文件等都删除,同样到注册表里做相应删除;
4.这是关于那个助手的。到安全模式(对了,什么面要是有东西删除不了也到安全模式去),把关于呀户助手的所有文件都删除,尽量的删除,能删除的都删除了, 只会剩两三个文件删除了,这时候记下文件名,到注册表里查找相应的键值删除了,重新启动,再把那些删不了文件删除了就行,这时候一定可以删的。
呵呵,就这些了,不要轻易重新装系统, 应为我看你装了也是白费力气,病毒马上会回来的。呵呵
mimiQ 2006-10-23
  • 打赏
  • 举报
回复
不行!! 那个也完全没有用
wojiaoa6 2006-10-23
  • 打赏
  • 举报
回复
如果可以的话记得给我30分啊,谢谢你了,如果不行的话,我在给你想办法。。
wojiaoa6 2006-10-23
  • 打赏
  • 举报
回复
什么以毒克毒啊,你用雅虎助手的强力修复能把IE改回初始状态吗?
如果不行的话,你去下个黄山IE修复专家吧。应该可以解决你的问题。。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧