倍可親

回復: 2
列印 上一主題 下一主題

最流行的惡意網站清除解決辦法

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2006-11-26 08:45 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
在網路上衝浪時,一不小心你的電腦就會被惡意網站所侵犯。即使是一隻老鳥有時候也會感到措手不及,何況廣大用戶都疏於防範。中招之後如何使你的IE擺脫困境,以下結合IE修復專家給你詳細講解如何修復你的瀏覽器。

  最近流行的惡意網站:www.511ring.com

http://win-eto.com/hp.htm?id=*****
www.511ring.com
http://***mms.aogo.net
http://vod.soucn.net
http://owpiwa.outhost.info/
http://mtv99.com/
http://vs.6h.com.cn?ID=1754664299&AG=0
http://wwv.3241.com
  
  最近流行的惡意網站:www.coolseach

  IE:
修改IE的主頁,指向「www.coolseach"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Local Page="http://www.coolseach"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.coolseach"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.coolseach"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Default_page_url="http://www.coolseach"

  註冊表:
修改註冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{616D4040-5712-4F0F-BCF1-5C6420A99E14}
\DownloadValue Class="C:\WINDOWS\System32\winhtp.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{CBEFB350-ED5B-4115-B846-C1041676B377}
\BHO Class="C:\WINDOWS\System32\CustomIE32.dll"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\Windows logging="c:\windows\system32\winlogd.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

Run\xysecond="c:\bxy_vrv\vrvmon.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\vrvnet="c:\bxy_vrv\vrvnet.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices\Intrenat="c:\windows\system32\msoffice\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices\winup="c:\windows\system32\winup.exe"

  病毒文件:
C:\WINDOWS\System32\winhtp.dll
C:\WINDOWS\System32\CustomIE32.dll
c:\windows\system32\winlogd.exe
vrvmon.exe
vrvnet.exe
c:\windows\system32\msoffice\services.exe
c:\windows\system32\winup.exe
這些都是木馬病毒

  解決方案:
如果用戶中了這個木馬病毒的話,可以利用IE修復專家來修復。
操作步驟如下:
打開IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然後在桌面上找到iehelp.ini文件,
然後把這個文件用E-mail發給我們就可以了。

  
  最近流行的惡意網站:http://www.47555.net

  IE:
修改IE的主頁,指向「http://www.47555.net"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Local Page="http://www.47555.net"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.47555.net"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.47555.net"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.47555.net"

  註冊表:
修改註冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\SysDll32_="c:\windows\delttoul.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\QQ="c:\windows\sendmess.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\services="c:\windows\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\Intrenat="c:\windows\intrenat.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\RunServices\Intrenat="c:\windows\intrenat.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\RunServices\services="c:\windows\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\RunServices\ws_ds="c:\windows\sws32.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run\ws_ds="c:\windows\sws32.exe"

  病毒文件:
c:\windows\delttoul.exe
c:\windows\sendmess.exe
c:\windows\services.exe
c:\windows\intrenat.exe
c:\windows\sws32.exe
c:\windows\lsasss.exe
c:\windows\wscntjy.exe
c:\windows\xpndis.exe
9.tmp.exe
c:\windows\sp2update.exe
c:\windows\rqosnznl.exe
c:\windows\dllmanger.exe
c:\windows\svxhost.exe
c:\windows\iau.exe
c:\windows\stisvsq.exe
c:\windows\svshost.exe
c:\windows\msqdevl.exe
c:\windows\lssas.exe
c:\windows\mservice.exe
這些都是木馬病毒

  解決方案:
如果用戶中了這個木馬病毒的話,可以利用IE修復專家來修復。
操作步驟如下:
打開IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然後在桌面上找到iehelp.ini文件,
然後把這個文件用E-mail發給我們就可以了。

  
  最近流行的惡意網站:http://213.159.117.134/index.php

  IE:
修改IE的主頁,指向「http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Local Page="http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Start Page="http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Default_page_url="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Default_page_url="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://213.159.117.134/index.php"

  註冊表:
修改註冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\DKTime="c:\windows\system32\dktime.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run\DKTime="c:\windows\system32\dktime.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\regmon="c:\windows\system32\regmon.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\msict="c:\windows\system32\msict.exe"

  病毒文件:
c:\windows\system32\msict.exe
c:\windows\system32\dktime.exe
c:\windows\system32\regmon.exe
這三個都是木馬病毒

  解決方案:
如果用戶中了這個木馬病毒的話,可以利用IE修復專家來修復。
操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然後在桌面上找到iehelp.ini文件,
然後把這個文件用E-mail發給我們就可以了。


  
  最近流行的惡意網站:about:blank

  修改內容如下:
  IE:
地址欄顯示「about:blank」空白,但卻打開一張英文的網頁
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Search Page="C:\WINDOWS\system32\mcsvs.dll/sp.html20635"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Search Page="C:\WINDOWS\system32\mcsvs.dll/sp.html20635"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Browser Helper Objects\{D483F779-88F1-B64C-AE92-0CF26F6DF69B}

  註冊表:
修改註冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run="c:\windows\system32\XXXXX.exe"
XXXX.exe文件名是隨機沒規則的,文件大小為26624位元組

  病毒文件:
共3個,其中在自啟動添加多一項XXXX.exe文件,文件名也是隨機沒規則的,而IE的BHO註冊為一個Dll文件


  解決方案:
如果用戶中了這個木馬病毒的話,可以利用IE修復專家,操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然後在桌面上找到iehelp.ini文件,然後把這個文件發
給我們就可以了,我們會儘快幫你解決的。

  
  最近流行的惡意網站:http://www.9p.cn
修改內容如下:
IE:
修改IE的主頁,指向「http://www.9p.cn"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.9p.cn"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.9p.cn"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Main\Start Page="http://www.9p.cn"


註冊表:
修改註冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\system="c:\windows\smss.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\RunServices\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\RunServices\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion
\Windows\run="c:\windows\smss.exe"

  病毒文件:
c:\windows\smss.exe 這是一個木毒病毒,採用系統文件名稱「smss.exe」
不過,系統的smss.exe是在c:\windows\system32底下的

  解決方案:
如果用戶中了這個木馬病毒的話,可以利用IE修復專家,操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然後在桌面上找到iehelp.ini文件,然後把這個文件發
給我們就可以了,我們會儘快幫你解決的。

1

主題

485

帖子

105

積分

貝殼網友一級

海外苦力(七級)

Rank: 3Rank: 3

積分
105
沙發
chun 發表於 2006-12-2 14:19 | 只看該作者
什麼是修復專家?是你嗎?
回復 支持 反對

使用道具 舉報

0

主題

4

帖子

12

積分

註冊會員

Rank: 1

積分
12
3
不希望 發表於 2006-12-9 20:08 | 只看該作者
惡意軟體很多現在,防都防不過來,用個好點的殺毒軟體很重要,卡卡貌似不錯
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-17 21:17

快速回復 返回頂部 返回列表