查看: 1747|回复: 6
收起左侧

求8749样本

[复制链接]
westbeck
发表于 2007-7-24 18:51:44 | 显示全部楼层 |阅读模式
中标后的典型现象是主页被锁定为www.8749.com,请问卡饭的兄弟们谁有,请放上来共享一下,谢谢
327935796
头像被屏蔽
发表于 2007-7-24 19:02:58 | 显示全部楼层
一派胡言
发表于 2007-7-24 19:24:56 | 显示全部楼层
[转帖]
2007-07-23 13:13
最近好多网友都发映了中了8749病毒,该病毒表现特征如下:

IE主页被修改,手工改回之后还会自动改回去;不能进入安全模式;Symentec毫无反应;windows/system32/drivers/etc/hosts文件被修改

在搜索引擎和IE中输入8749病毒专杀、8749清除,IE就会自动关闭。

在IE地址栏输入360安全卫士,IE就自动关闭了,无法使用360进行清除,使用迅雷也会关闭。

一定会把你的主页恶意修改成:http://www.8749.com (请勿点击)


很多朋友试过用手动修改注册表,HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN,但没有效果。

目前发现使用这个工具可以清除:

WINDOWS清理助手2.0全新升级┊系统病毒、木马、流氓清理工具
http://hi.baidu.com/kongie/blog/ ... f33e44eaf8f80c.html

中了恶意流氓软件的朋友,可以试下,请你断开网络进行全盘清理。

具体步骤为:

(1)显示系统隐藏文件,清理System Volume Information文件夹内所有内容(change.log除外),

方法:打开资源管理器,工具---文件夹---查看----显示所有文件夹上打勾,去掉“隐藏受保护的系统操作文件(推荐)”前面的钩,然后确定退出。
找到C盘System Volume Information文件夹,选择删除即可。

(2)关闭系统还原

方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。

(3)重启,进入安全模式,执行WINDOWS清理助手2.0全新升级┊系统病毒、木马、流氓清理工具┊时时更新。

不能进入安全模式,请用修复进入安全模式:

http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer2.COM
Redevil
发表于 2007-7-24 19:25:30 | 显示全部楼层
这两个网址都上了
没啥问题啊
微点卫士
发表于 2007-7-24 19:49:11 | 显示全部楼层
两个网页打开都一样的,微点没动静,我电脑没事诶
wlxyan
发表于 2007-7-27 13:01:06 | 显示全部楼层

我打开看了,没什么呀!!!

不就是一个导航的网站吗?@
jimmyleo
发表于 2007-7-27 13:04:58 | 显示全部楼层
就在这帖附近……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 06:39 , Processed in 0.127985 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表