|
作者: wasdeszwsx [wasdeszwsx] 论坛用户 | 登录 |
我的电脑给朋友来了一会 他上了一会黄色网站 就给我带来了麻烦 我的杀毒软件也给他该了 我要市上网 他每5分钟就去来一次 望各位解答 |
地主 发表时间: 10/16 01:26 |
回复: qfwuying [qfwuying] | 登录 |
呵,最近因工作原因一直没时间上网。这不有空上20CN一瞧。我狂晕,这么多人因为中了IE病毒而苦恼!如果你的机子IE一打就会登陆一些网站。而且用了很多方法也不能修改回来。每次一开机这些网面就会像幽灵一般的缠着你。。哈哈那要恭喜你啦。首行告诉你你中了典型的DLL文件网页病毒。。不过没关系有办法解决。如果你是懒人的话那就用3721就行。如像是想学些技术的话,那么你就有必要好好看下这我这篇文章 首先你在运行中输入MSCONFIG逐步查找SYSTEM。INI WIN。INI 以及启动项!。病毒一般会生面两个键值。一个为默认键值,另一个为WIN。但两者键值数据均为REGEDIT-S C:\WINDOWS\WIN。DLL。其中的"-s"参数表示让这个导入操作在后台默认进行。不会有任何的提示!而C:\WINDOWS中的WIN。DLL表面上看来是一个动态的链接库文件。然而用记事本打开就会发现这是个文件格式的文件,只不过是被修改了扩展名而己。解决方法就是删除启动项中的这个键值及WIN。DLL文件。接着进入注册表修改恶意修改的键值即可! 如还是不行就要用编注册表文件导入!!这个太烦琐,我觉得一般能行。如不行的话加我QQ:20729497 |
B1层 发表时间: 10/16 09:39 |
回复: wasdeszwsx [wasdeszwsx] 论坛用户 | 登录 |
找不到你要说的 我想知道 怎么该给他该过的注册表 |
B2层 发表时间: 10/16 13:41 |
回复: qfwuying [qfwuying] | 登录 |
不会啊。你查看在C盘内\WINDOWS中的WIN。DLL(注意有时是隐藏属性)表面上看来是一个动态的链接库文件。然而用记事本打开就会发现这是个文件格式的文件,只不过是被修改了扩展名而己 |
B3层 发表时间: 10/16 19:50 |
回复: wasdeszwsx [wasdeszwsx] 论坛用户 | 登录 |
我知道你说的 但是现在的问题是 找真的找不到你要说的东西 而且我的电脑里面他隐藏了好多文件都打不开 我是过了 一样的 没有办法 我想该注册表 好点 问你有没有办法 我就是看不明白注册表~~~ |
B4层 发表时间: 10/21 14:40 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号