jackylint 2010-1-18 01:32
对付现在的木马,就是拔掉网线都没用,最好安装个还原精灵,保证C盘不被感染才行
13631639547 2010-1-18 02:11
哦 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ls801117 2010-1-18 02:22
嗯,这个我也遇见过,后来装了360安全卫士以后就OK了。
jackywxh 2010-1-18 02:40
右键点击ie-属性-目标"C:\Program Files\Internet Explorer\iexplore.exe"(这里就是流氓网站),把它删除掉-确定
天使之翼2 2010-1-18 07:33
我这有几种方法,楼主可以试着用一下
点击运行 REGEDIT
1、查找到“项”——“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace”
然后逐个点选其下各项,看哪“项”的“数据”显示为“Internet Explorer”,
找到后记下该项名称并直接删除该项,刷新桌面后该“病毒IE图标”清除。
我的电脑上该项的名称:{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45},可能各个人的都不同。
2、这里是IE劫持的根源:查找到前面记下的“项”并继续深入,完整路径如下——
“HKEY_CLASSES_ROOT\CLSID\{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45}\Shell\Open\Command”,
其显示“数据”为:“C:\Program Files\Internet Explorer\iexplore.exe %1 h%t%t%p%:%/%/%g%11%14%17%16%.%c%n%”,
直接删除和第1点一样的整个项。
3、前面1、2点要同时存在才能起劫持作用,且要打开它生成的恶意ie图标才会被劫持,打开系统自带的IE图标是不会被劫持的。
这第3点要说的是另一种方式的劫持,单独存在就能起作用。清除此ie劫持的办法很简单:
仅查找“数据”:“qq5.com”,找到的,删!
本人找到一个:
“HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command”
“数据”为:“"C:\Program Files\Internet Explorer\iexplore.exe\" http://qq5.com”
完成!最好重启一下