恶意网站:web.94ak.com
来源:www.hoversnow.com.cn & luanx.blogbus.com 有技术问题请博客留言或发邮件到lxff@21cn.com
说明:万毒集中在一起,中毒后计算机产生大量病毒、木马和流氓软件,难以清除。
症状:
中毒后主页会篡改为web.94ak.com,并且IE选项中修改主页被禁用;下载大量木马、病毒、流氓插件到计算机;系统时间被修改成2000年,导致卡巴斯基无法升级;explorer.exe被感染,即使杀光毒重起计算机,病毒木马一样会回来;防火墙被禁用。
查杀:
1.下载或拷贝一个新的explorer.exe,然后打开任务管理器,结束explorer.exe进程,删除c:\windows目录里的explorer.exe,将新的拷贝到c:\windows目录里。
dos方式拷贝:
将新的explorer.exe放入D盘,结束进程后运行cmd,输入命令:
del c:\windows\explorer.exe
copy d:\explorer.exe c:\windows\explorer.exe
第一句命令意思是删除c:\windows\explorer.exe,第二句意思是将d:\explorer.exe拷贝到c:\windows\。
2.拷贝完后在任务管理器“文件”-“运行”,输入explorer回车后回到桌面,然后使用工具查杀:
windows清理助手:www.arswp.com
360安全卫士:www.360safe.com
3.改回系统时间:中毒后系统时间被修改成2000年并且无法修改,首先将时间改成2008年,然后打开“开始”-“运行”,在运行输入框中输入“gpedit.msc”,进入“组策略”设置界面,依次展开“计算机配置”--“Windows 设置”--“安全设置”--“本地策略”--“用户权利指派”然后,选择“更改系统时间”,双击把里面的帐号都删了后确定。
4.恢复IE,直接使用360安全卫士高级功能里IE修复。
5.重新安装杀毒软件,然后进入安全模式(开机按F8选择安全模式),然后进行全盘杀毒。