12   2  /  2  页   跳转

[求助] 主页被劫持

回复 10F zk1979 的帖子

那试试大蜘蛛吧
安全模式里使用
gototop
 

回复 9F aaccbbdd 的帖子

大蜘蛛查出病毒30列,有18列隔离,我再用瑞星查杀这18列,得到的答案是没有病毒,我该怎么操作?
gototop
 

回复 12F zk1979 的帖子

大蜘蛛查杀结果截图看看
gototop
 

回复:主页被劫持

放弃,明天重做系统!
gototop
 

回复: 主页被劫持

起初发现的问题是主页更改以后自动又被病毒强制改为http://www.net.cn.jiemei.bibipv.cn/blankblankblankblankblankblankblankblankblankblank.htm

跳转www.wawate.cn/。在注册表内清除还是无法更改、

使用360、卡卡、Windows清理助手、360compkill、均无法清除

后来无意间在开始菜单的启动项中发现了一个启动文件QQ.EXE

我忽然记得貌似我没有让他启动、

于是手动删除后又一次发现该文件自动复制到启动中。

此病毒的注释为

Path=%windir%\\system32\\

SavePath

Setup=%windir%\\system32\\ravtask.vbs

Silent=1

Overwrite=1

于是拨云见日。发现问题在%windir%\\system32\\ravtask.vbs此文件中

打开ravtask.vbs:内容为:

Set a = Wscript.CreateObject("Wscript.Shell")

Do While True

a.run "antsystem.bat",0

WScript.Sleep 6000



Loop

进一步找到

antsystem.bat

这个文件就是他的最终文件。于是乎删掉antsystem.bat和ravtask.vbs。再次删除启动中的QQ.EXE

这次终于没有了。主页也恢复了正常。

目前我发现的就这么多。具体别处还有没有病毒没有发现。




http://user.qzone.qq.com/227503/blog/1238244560
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT