回复:求助!!!!!百度贴吧转到CN。YAHOO
我自己昨天就试过中了类似的病毒(也不知道是不是木马)。。。
有以下现象:
1、安全软件硬盘文件被删除,无论你双击或者右键打开,只能安装
且无法打开360、诊断工具等安全软件,运行后被立刻删除(我自己早前装的nod32却没事,但是就找不到任何病毒或者木马) 。
2、常用域名被劫持到其它域名
该木马会修改 hosts 表(hosts表是无法用记事本打开的),奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛等有关的域名,均被劫持,自动将画面转为假冒百度网,域名显示为cn.yahoo.com。
3、病毒文件写入常用软件安装目录
发现系统中 Q Q 安装目录下有 wsock32.dll 存在,无法删除。(强行删除回头又自动重生)
4、无法进入安全模式,一选安全模式就自动重启(3个都一样)
我自己的蠢办法:
预先下载好最新杀毒软件和其他安全软件、病毒库更新资料--重装系统--进入安全模式、装电脑硬件驱程、杀毒软件、病毒库、杀毒、重启--连接网络、更新病毒库、杀毒、重启--最后锁定注册表