请问世界之窗浏览器的首页被篡改,所有的杀毒软件都不能删除木马程序怎么办?这个病毒好强大啊!~
- 提问者网友:niaiwoma
- 2021-05-09 12:16
- 五星知识达人网友:蓝房子
- 2021-05-09 12:51
中文名称:“IE篡改器”木马
监控时间:2009年10月
受影响系统:
WIN9X/ME/NT/2000/XP/2003/Vista/win7
病毒描述:
“IE篡改器”木马由一个WinRAR自解压文件释放。自解压压缩包中包含此木马和另一网页快捷方式文件。运行后,它会创建以下文件到计算机:
%User%\Application Data\Microsoft\Internet Explorer\Quick Launch\Internat Exp1orer.lnk %User%\Administrator\Favorites\网络赚钱宝典免费赠送.url %User%\Administrator\桌面\Internet Exp1orer.lnk
并且删除下列文件:
%User%\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
修改下列注册表项:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Window_Placement hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,b0,00,00,00,00,00,00,00,d0,03,00,00,58,02,00,00, hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,c6,00,00,00,16,00,00,00,e6,03,00,00,6e,02,00,00, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDe sktopIcons\ClassicStartMenu {871C5380-42A0-1069-A2EA-08002B30309D} dword:00000000 dword:00000001 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Hi
之后会隐藏桌面上原IE快捷方式图标,并建立新的IE快捷方式图标,指向 http://www.it9xx.cn/,并且将用户IE 主页也锁定为 http://www.it9xx.cn/。根据用户使用的浏览器类型,如IE、Maxthon、GreenBrowser、360安全浏览器、Frefox等,向相应浏览器的收藏夹中释放链接文件。此外,木马还会获取用户网卡mac地址发送至远程计算机进行感染数量统计。
解决办法:
http://hi.baidu.com/teyqiu/blog/item/431701e910bfae35b80e2db4.html
运行-regedit—查找xxxx网址,把有还有子键值的都删除就好了
http://hi.baidu.com/yufengkeji/blog/item/b13161a7c97dca9ed143580a.html
- 1楼网友:躲不过心动
- 2021-05-09 17:51
- 2楼网友:你可爱的野爹
- 2021-05-09 17:01
- 3楼网友:廢物販賣機
- 2021-05-09 16:51
- 4楼网友:孤老序
- 2021-05-09 15:29
下载下面这个工具,进安全模式下全面查杀,可追问或加QQ远程协助你!
下载360顽固木马专杀大全(如若不能运行,可改如下图主程序文件名后再运行)后自定义所有盘保存后进行查杀木马!去这里下载360顽固木马专杀大全, http://www.360.cn/killer/360compkill.html
- 5楼网友:迷人又混蛋
- 2021-05-09 14:26
在安全模式里试试