回复: IE首页被篡改成 http://www.9348.cn/?205427,版主请进!
原帖由
帅哥阿福 于 2009-4-10 13:28:00 发表
c:\WINDOWS\system32\drivers\swegxrd.sys
D:\HTime\HTime.exe
上传病毒样本到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:[url]http://mailcenter.rising.com.cn/upload
谢谢,昨晚经过几小时奋战,终于解决了问题,果然是swegxrd.sys这个文件有问题
在这里说下解决过程,如果和我一样情况的朋友可以参考试试:
安装360赠送的NOD,全盘杀毒,瑞星全盘杀毒说无病毒.乖乖,这个NOD杀了52个病毒出来(为了避免冲突,我试着禁用了瑞星监控),重启电脑,不能打开网页了,于是把NOD隔离的病毒文件全部删除,然后卸载了NOD,重启,能上网了,但还是没解决那个主页被修改问题.然后下载了360的顽固木马专杀大全(一定要4月10号最新的那个.VER3.0.2.5,我有个3月30号的版本都查不到),查到了木马,在swegxrd.sys中,然后清除之,重启电脑,再查一遍,还有木马,木马名称还一样,但文件不一样了,再清除之,重启电脑,先不忙启动IE,先用专杀大全的修复,将IE修复一下,然后启动IE,问题解决了
得出一个感慨:看来国产杀软任重而道远,还有很长的路要走啊.除了做好市场推广,还要尽快缩小与国际杀软的差距才是王道.