瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 主页被改成zh130.5009.cn或piaoxue.5009.cn的解决方法
红夜鬼1 - 2006-12-23 14:05:00
主页被改成zh130.5009.cn或piaoxue.5009.cn的解决方法
2006-12-23 12:17
这个垃圾在桌面建了一个ie 浏览器的快捷方式,其属性-目标-指向

"X:\Program Files\Internet Explorer\IEXPLORE.EXE" piaoxue.5009.cn

采用此伎俩的网址有:

piaoxue.5009.cn

zh130.5009.cn

www.ooooos.com

www.2345.com/?duote2

等等。

解决方法:
以"X:\Program Files\Internet Explorer\IEXPLORE.EXE" piaoxue.5009.cn为例
ie 浏览器的属性-目标-将 piaoxue.5009.cn删除,应用>确定



来自:首页修复论坛
ご壞尐孓︷﹖ - 2006-12-23 14:13:00
斑竹怎么解决啊!!不懂哦1!!
郁闷了
红夜鬼1 - 2006-12-23 14:15:00
这个垃圾在桌面建了一个ie 浏览器的快捷方式,其属性-目标-指向

"X:\Program Files\Internet Explorer\IEXPLORE.EXE" piaoxue.5009.cn
将有颜色的删除
秋日里的蓝天 - 2006-12-23 18:13:00
如图:



附件: 36865520061223182031.JPG
scriptman - 2006-12-23 19:04:00
这样也置顶?
这个问题远不止这么简单,如果这样就可以解决,那么真的是"天下无毒"了.
秋日里的蓝天 - 2006-12-23 19:09:00
引用:
【scriptman的贴子】这样也置顶?
这个问题远不止这么简单,如果这样就可以解决,那么真的是"天下无毒"了.
………………





谢谢提醒


据我所知:该病毒采用的是驱动,使用SRENG未必可以正常扫描出来,一定要用Autoruns扫描


秋日里的蓝天 - 2006-12-23 19:13:00
上面的方式采用的是治标不治本的方法,因病毒文件是随机变化的8位数,



发贴前可以使用WINDOWS清理助手


请中招者使用Autoruns扫描,详情操作本版置顶有.
红夜鬼1 - 2006-12-23 20:46:00
引用:
【秋日里的蓝天的贴子】上面的方式采用的是治标不治本的方法,因病毒文件是随机变化的8位数,



发贴前可以使用WINDOWS清理助手


请中招者使用Autoruns扫描,详情操作本版置顶有.
………………


难怪SREng2,看不到
秋日里的蓝天 - 2006-12-23 20:56:00
【回复“红夜鬼1”的帖子】

我在其它的论坛看到很多劫持的贴子,


有的躲过了SRENG2
1
查看完整版本: 主页被改成zh130.5009.cn或piaoxue.5009.cn的解决方法