Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

篡改火狐主页

  以前一般被篡改或劫持的都是IE主页,而大部分安全工具所谓锁定主页也是针对IE主页,但不是说opera和火狐就没事,除了快捷方式属性的修改,还有其它方法,如修改扩展的配置文件。……

反复生成的kuaiwan.exe

   此kuaiwan.exe并非快玩的程序,该文件与所在文件夹均为隐藏属性,无法直接删除,使用强制删除手段删除该文件后还会再次生成、重复出现,金山毒霸报为Troj.HiJackHost。这种kuaiwan.exe是由“无限制搜索工具2011加强版”生成,此木马通过修改注册表添加启动项,并篡改HOSTS文件,劫持URL。……

思考Trojan.Win32.thsys的解决之道

  连续在论坛看到两例Trojan.Win32.thsys,蹊跷的是求助者都宣称只有360可以查出来,一个用的是360的急救箱,另一个用的是360的顽固木马专杀,而其它的杀毒软件都无效,基本现象都是系统卡死、运行慢、开机慢,还有程序打开慢或出错,甚至说系统文件损坏。……

清除system.exe、installer.exe等病毒

  系统目录中出现随机的病毒文件名,反复清理无法彻底清除干净……

清除home.dll、svchost.dat、IEXEPLOR.DAT病毒

  开机启动后会自动弹出几个游戏网页,IE主页被篡改,同时360提示并拦截IE后台访问某些可疑网址。清除方案如下……

双击打不开“我的文档”的解决方法

  桌面上的“我的文档”不能双击打开,甚至连右键菜单中的“打开”命令也无效, 可能的原因是病毒或所谓的“优化”导致注册表中的相关内容出错,因此修复的方法是,按照正常的注册表内容恢复。

桌面多出“免费电影”、“淘宝购物”等图标的清理

  “杀毒软件无法运行并且被从开始菜单删除,注册表锁死,桌面多出IE浏览器、免费电影c、淘宝购物A、改变你的一生四个图标,右下角托盘图标全部消失,进不了安全模式”。

修复开机时篡改注册表

  论坛求助一例,开机时出现命令行窗口,显示添加注册表项:reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t reg_sz /d ……

清除不断生成的“淘宝”、“美女”等图标

  同事电脑上发现的,运行某个名为“*开房rmvb”的exe文件,然后在桌面、开始菜单、程序菜单、快速启动栏出现一大堆的URL快捷方式,都指向一些恶意推广的网址,在内存运行,每隔一定的时间就重新生成一次,以防止这些快捷方式和桌面图标被删除。

借U盘传播的scsi4dos.sys病毒

  同事的电脑上中的这种病毒,通过U盘传播,在中毒电脑上插入U盘,就会生成autorun.inf文件,同时生成以两个点为名称的特殊文件夹,而且似乎只感染U盘中的EXE文件,一旦被感染的U盘中的程序被运行,就在其插入的电脑上生成病毒服务及其文件scsi4dos.sys,卡巴斯基或可牛命名其为Trojan.Win32.Scar.thl。

删除s.cmd任务计划

  使用U盘中毒,桌面多出IE和淘宝网的图标,右击只显示”打开主页“和创建快捷方式”选项,无法删除,双击则打开www.51595.com网页,系统搜索功能不能用;使用360修复系统并清理注册表后恢复正常,但重启又回到原样。

任务栏“TaskbarWinXP”

   Windows的任务栏在注册表中的位置是HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams\Desktop下的“TaskbarWinXP”,其值是一大堆二进制数据……

开机弹出http://go.dhsite.info/tan.php

   开机自动弹出http://go.dhsite.info/tan.php,然后转到一个游戏网页,此时系统提示加载svcc.vbs失败,此svcc.vbs位于临时文件夹temp中。估计这个vbs文件是被杀毒软件或其它安全机制限制了,否则就不止一个开机自动弹出网页的问题,据网上查到的信息,还有劫持IE主页和一些正常的网站的访问、在桌面生成垃圾图标等。

清除www.7f7f.com一例

  论坛求助内容:在游讯网下载游戏安装后中招,IE主页被www.7f7f.com劫持,桌面多出一个IE图标,等等。清除参考方案如下……

自动弹出网页的计划任务

  也是论坛求助帖,中毒现象是不时地自动弹出网页,还生成桌面图标,经过杀马查毒及修复清理桌面后,就剩下自动弹出网页没解决掉。经过检查其扫描的SREng日志,启动项中已无可疑对象,估计此前的查杀差不多已经把它们干掉了,不过在任务计划项中发现大量已启用状态的”任务“。

分页:[«]4[5][6][7][8][9][10][11][12][13][14][15][16][17][18][»]
  • 微信订阅号
    微信订阅

文章归档-鼠标滑过查看

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号