瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于自动生成恶意网址图标的问题

1   1  /  1  页   跳转

关于自动生成恶意网址图标的问题

关于自动生成恶意网址图标的问题

http://www.jj.cn/othersite/sitereg_cele.html?siteId=11229这是个恶意网址,它把我的IE主页改为它自己,并换了图标,我曾经把它加入“受限制的站点”名单,从桌面把它的快捷方式图标删了,通过瑞星修复主页,目前IE主页图标是找回来了,但每次重启都会自动生成该恶意网址,请求高人帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6.4; CIBA)
最后编辑networkedition 最后编辑于 2010-02-01 09:46:24
分享到:
gototop
 

回复:关于自动生成恶意网址图标的问题

检查下C:\WINDOWS目录下是不是有DeskPop。exe
gototop
 

回复:关于自动生成恶意网址图标的问题

建议用狙剑扫描一个日志上来吧。
gototop
 

回复:关于自动生成恶意网址图标的问题

DeskPop.exe确实存在于C:\WINDOWS目录下,但手工删不了,提示正在使用中,怎么办啊
gototop
 

回复:关于自动生成恶意网址图标的问题

那就用置顶帖中的工具删除呀。
gototop
 

回复:关于自动生成恶意网址图标的问题

多谢指点,我在安全模式下就可以删除DeskPop.exe 文件了,现在问题解决了
gototop
 

回复:关于自动生成恶意网址图标的问题

你是我今天遇到的第二个中这玩意的用户了
症状和你一模一样
所以我就问问
同时在开始菜单-程序-启动文件夹下面有个快捷方式指向DeskPop.exe 把那个也删掉
不然重启的时候有可能提示找不到文件
gototop
 

回复:关于自动生成恶意网址图标的问题

删除贺新年斗地主的步骤如下:
1、打开任务管理器结束进程deskpop.exe,然后删除c:\windows文件夹下的名为deskpop的两个程序(deskpop.ini  deskpop.exe);
2、用卡卡结束deskpop.exe的自动启动;
3、用卡卡修复IE;
4、删除桌面贺新年斗地主图标。
5、用卡卡查杀木马。
gototop
 

回复:关于自动生成恶意网址图标的问题

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT