1   1  /  1  页   跳转

发现新的流氓软件

发现新的流氓软件

更改IE安装文件夹名称为Internet Explorer,在桌面上把IE浏览器图标替换为和IE极为相似的Internet Explorer快捷方式,其目标为"C:\Program Files\Internet Explorer\iexplore.exe" http://www.aiaimi.com/veer.php?entry=996


请告诉我如何处理?

别外瑞星卡卡检查也没有发现异常,诺顿软件杀毒也未见病毒,在网上在线查毒也没有发现该病毒的身影。
最后编辑2007-01-07 17:40:41
分享到:
gototop
 

有谁碰到过这个流氓?
gototop
 

终于找到处理的办法了。
办法如下:
第一步:
打开文件夹C:\WINDOWS\system32
删除文件usrlogon
该文件内容如下:
@Echo Off

Call "%SystemRoot%\Application Compatibility Scripts\SetPaths.Cmd"
If "%_SETPATHS%" == "FAIL" Goto Done

Rem
Rem 这是针对不需要 RootDrive 的那些脚本的。
Rem

If Not Exist "%SystemRoot%\System32\Usrlogn1.cmd" Goto cont0
Cd /d "%SystemRoot%\Application Compatibility Scripts\Logon"
Call "%SystemRoot%\System32\Usrlogn1.cmd"

:cont0

Rem
Rem 决定用户的主目录驱动器号。如果没有
Rem 设置,则退出。
Rem

Cd /d %SystemRoot%\"Application Compatibility Scripts"
Call RootDrv.Cmd
If "A%RootDrive%A" == "AA" End.Cmd

Rem
Rem 将用户的主目录映射到驱动器号
Rem

Net Use %RootDrive% /D >NUL: 2>&1
Subst %RootDrive% "%HomeDrive%%HomePath%"
if ERRORLEVEL 1 goto SubstErr
goto AfterSubst
:SubstErr
Subst %RootDrive% /d >NUL: 2>&1
Subst %RootDrive% "%HomeDrive%%HomePath%"
:AfterSubst

Rem
Rem 调用每个应用程序脚本。运行安装脚本时,
Rem 应用程序脚本被自动添加到 UsrLogn2.Cmd。
Rem

If Not Exist %SystemRoot%\System32\UsrLogn2.Cmd Goto Cont1

Cd Logon
Call %SystemRoot%\System32\UsrLogn2.Cmd

:Cont1

:Done
-----------------------------------------------------------


第二步:
1、把桌面和快捷启动栏里的IE图标全部删除
2、打开我的电脑把C\D\E\F等各个盘符下的隐藏文件Internet Explorer全部删除.
3\点击开始,在程序栏上方内如果看到IE图标,则点击右键选属性,弹出窗口内把只读和隐藏属性前的选项去掉,快捷方式项下把目标更改为"C:\Program Files\Internet Explorer\IEXPLORE.EXE",起始位置更改为"C:\Program Files\Internet Explorer"应用\确定,完了再回到常规项下把只读属性选中,确定就行.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT