免费电子图书馆


之所以被篡改,是因为我从迅雷上下载了一个号称“蓝色警戒”的垃圾游戏。发现游戏安装后,发布此盗版游戏的公司给我系统上装了很多不明插件,并且恶意的修改了注册表,篡改了我IE浏览器的“首访页面”。说起来,改了的不是我的IE首页,而是打开后的第一个页面。很郁闷,开始我弄了半天,修改了注册表,删除了所有跟Newyx和you2000有关的键值都不管用。

后来使用360的“360系统诊断工具CMD版”,诊断了一下,发现了这个文件:"O28 - 未知 - IELINK: C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\INTERN~1\QUICKL~1\启动IN~1.LNK - http://w此w链接w. 有y毒o不u要2点0击00.cn" (不要打开此网页,否则你会自动中毒)

原来这个变态修改了我IE启动的软连接。然后我复制“C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\INTERN~1\QUICKL~1\” 输入到浏览器,回车,右键点击了IE的属性,果然在“目标”处看到了那个恶意网站:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" 后面跟着它的网址,然后把刚才输入的那个\"C:\Program Files\Internet Explorer\IEXPLORE.EXE" 后面的网址删除了。重新打开ie,果然可以正常登陆自己设置的主页了。

这些人怎么想的呢?为了赚点广告点击费,不惜背上骂名,非要恶意修改别人机器才行么。。。搞不懂。


2008年9月18日:同时提供一个Rundll32 的专杀工具连接:http://www.mlzy.net/rundll32_zhuanzha/

这是专杀rundll32类型病毒的,中此毒后,现象多为无法双击打开文件夹和各种程序、软件。

作者:mlzy@牧龙在野!
地址:http://www.mlzy.net/post/495/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!

技术 | 评论(3) | 引用(0) | 阅读(1859)
谢谢
2008/10/25 17:55
zanzan

谢谢
免免
2008/10/18 13:30
谢谢!果然成功了!
气死了!
我好像是装了个大富翁8的游戏就成这样了kill
ryan
2008/09/14 13:18
就是这个,谢了
mlzy 回复于 2008/09/15 18:30
You are welcome!
分页: 1/1 第一页 1 最后页
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]