永发信息网

请问世界之窗浏览器的首页被篡改,所有的杀毒软件都不能删除木马程序怎么办?这个病毒好强大啊!~

答案:6  悬赏:80  手机版
解决时间 2021-05-09 16:20
  • 提问者网友:niaiwoma
  • 2021-05-09 12:16
…………电脑高手急救
最佳答案
  • 五星知识达人网友:蓝房子
  • 2021-05-09 12:51

中文名称:“IE篡改器”木马
监控时间:2009年10月
受影响系统:
WIN9X/ME/NT/2000/XP/2003/Vista/win7
病毒描述:
“IE篡改器”木马由一个WinRAR自解压文件释放。自解压压缩包中包含此木马和另一网页快捷方式文件。运行后,它会创建以下文件到计算机:
%User%\Application Data\Microsoft\Internet Explorer\Quick Launch\Internat Exp1orer.lnk %User%\Administrator\Favorites\网络赚钱宝典免费赠送.url %User%\Administrator\桌面\Internet Exp1orer.lnk
并且删除下列文件:
%User%\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
修改下列注册表项:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Window_Placement hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,b0,00,00,00,00,00,00,00,d0,03,00,00,58,02,00,00, hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,c6,00,00,00,16,00,00,00,e6,03,00,00,6e,02,00,00, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDe sktopIcons\ClassicStartMenu {871C5380-42A0-1069-A2EA-08002B30309D} dword:00000000 dword:00000001 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Hi
之后会隐藏桌面上原IE快捷方式图标,并建立新的IE快捷方式图标,指向 http://www.it9xx.cn/,并且将用户IE 主页也锁定为 http://www.it9xx.cn/。根据用户使用的浏览器类型,如IE、Maxthon、GreenBrowser、360安全浏览器、Frefox等,向相应浏览器的收藏夹中释放链接文件。此外,木马还会获取用户网卡mac地址发送至远程计算机进行感染数量统计。


解决办法:


http://hi.baidu.com/teyqiu/blog/item/431701e910bfae35b80e2db4.html
运行-regedit—查找xxxx网址,把有还有子键值的都删除就好了


http://hi.baidu.com/yufengkeji/blog/item/b13161a7c97dca9ed143580a.html

金山病毒通报: http://vi.pc120.com/doc-view-54194#bb
全部回答
  • 1楼网友:躲不过心动
  • 2021-05-09 17:51
用黄山IE修复工具应该能修复这个问题 如果用工具无法修改的话就试试下面的方法。 你快速启动里面有IE这个图标吗 右点它。发送到桌面快捷方式 右键点击桌面的IE快捷方式。属性。 在////目标\\\\那栏的最后面加上空格和about:blank 在想浏览IE的时候。点这个快捷方式就是空白页了 无论你的IE设置被人改什么。只要运行这个快捷方式都是空白页 这个方法也可以灵活运用。 比如想把百度设为主页 就把about:blank改成www.baidu.com就OK 记住。一定要加空格。这样才有效
  • 2楼网友:你可爱的野爹
  • 2021-05-09 17:01
用windows清理助手(官网 http://www.arswp.com)进安全模式扫描清理
  • 3楼网友:廢物販賣機
  • 2021-05-09 16:51
下载。windows 清理助手。和恶意软件清理助手。先用第二个,在用第一个。升级后,重新启动计算机。然后进入安全模式。清理3-4次。
  • 4楼网友:孤老序
  • 2021-05-09 15:29

下载下面这个工具,进安全模式下全面查杀,可追问或加QQ远程协助你!

下载360顽固木马专杀大全(如若不能运行,可改如下图主程序文件名后再运行)后自定义所有盘保存后进行查杀木马!去这里下载360顽固木马专杀大全, http://www.360.cn/killer/360compkill.html

  • 5楼网友:迷人又混蛋
  • 2021-05-09 14:26

在安全模式里试试

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯