病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 无法进入系统正常模式SVCHOST进程连接远程IP »

修复IE主页变成“好奥奥导航”

  IE主页被改成“好奥奥导航”网址,而在internet选项中主页设置为空白页仍无法修复。说明此流氓网站修改的不仅仅修改设置,一定还有其它保护措施。

  根据扫描的SREng日志,按如下方案修复:

1.删除以下文件:
可用工具软件(推荐XDelBox、PowerRmv)删除

c:\windows\system32\drivers\xinstall.sys
c:\windows\system32\drivers\kmsinput.sys
c:\windows\system32\drivers\gabdbdfe.sys
c:\windows\system32\drivers\egccidji.sys
c:\windows\system32\drivers\boot002.sys
c:\windows\system32\drivers\bigifaia.sys
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\cbwqcsniji.dll

2.删除重启后使用SREng修复下面各项:

启动项目 -- 服务-- 驱动程序之如下项禁用或直接删除:
[xinstall / xinstall]    <\??\C:\WINDOWS\system32\drivers\xinstall.sys>
[kmsinput / kmsinput]    <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
[gabdbdfe / gabdbdfe]    <\SystemRoot\system32\drivers\gabdbdfe.sys>
[egccidji / egccidji]    <\SystemRoot\system32\drivers\egccidji.sys>
[boot002 / boot002]    <system32\drivers\boot002.sys>
[bigifaia / bigifaia]    <\SystemRoot\system32\drivers\bigifaia.sys>
[ADProt / ADProt]    <system32\drivers\ADProt.sys>

系统修复-- 浏览器加载项之如下项删除(有两处,全删除):
[]    <C:\WINDOWS\system32\cbwqcsniji.dll>
[]    <C:\WINDOWS\system32\cbwqcsniji.dll>

修复完成。


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/68.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号