查看: 2231|回复: 4
收起左侧

[已鉴定] 68la

[复制链接]
lomo
发表于 2009-4-15 17:40:16 | 显示全部楼层 |阅读模式
hxxp://www.68la.com

各位哥哥姐姐我的IE不对了
http://bbs.kafan.cn/thread-461815-1-1.html

請看上帖
篡改IE首頁
aymf1710
头像被屏蔽
发表于 2009-4-15 23:21:05 | 显示全部楼层
很正常
a63622
发表于 2009-5-6 21:40:04 | 显示全部楼层
昨天同样问题!没有办法解决!!
ghks
发表于 2009-5-13 11:11:24 | 显示全部楼层
慎用卡巴斯基KEY获取器,彻底清除68la.com病毒

原文:http://user.qzone.qq.com/52306/blog/1242143586

郁闷,又中招了,继续杀...

卡巴斯基KEY获取器本来是个不错的东西,本身里面加载了广告,这都可以理解,人家辛苦做了这个东西,当然要赚钱了.不过把自己演变成病毒,这样就自找死路了.结合大家经验和我的体会分享下彻底杀了这个病毒.
1、IE选项当中的首页被修改。不要启动IE,直接在桌面的IE快捷图标鼠标右键选择属性,打开IE常规选项,然后直接改回自己的首页。
2、在右下角快捷启动的IE图标上鼠标右键选择属性,在目标位置:"C:\Program Files\Internet Explorer\iexplore.exe" http://XXX.XXX.XX 把这个LJ站去掉。
3、打开注册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\command下,“C:\Program Files\Internet Explorer\iexplore.exe” http://XXX.XXX.XX 点修改,去掉这个LJ站点。
4、搜索注册表,见到68la这个LJ就删除。
5、还没有完,不要启动IE,这个LJ既然是病毒,当然有生成文件。找到C:\WINDOWS\liudala.exe和C:\WINDOWS\kb080670330.exe,这二个文件删除!(我已经上报给江民了)
6、还有更可恶的,在QQ文件夹里,如果是2008版本删除QQPet文件夹里面的QQPetAgent.exe文件,如果是2009的版本QQ,就删除\plugin\com.tencent.qqpet\bin\qqpet\qqpetagent.exe的文件!有宠物的另外在下载吧,,,,
问候68la.com和卡巴斯基KEY获取器全家人!

卡巴回复

Hello,

kabakeydowns4.8.exef - Trojan.Win32.StartPage.dpd,
KB080670330.exef - Trojan.Win32.Delf.mjg,
liudala.exef - Trojan-Dropper.Win32.Delf.dnl,
liudala.exef.batf - Trojan.BAT.StartPage.bx

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Pavel Firsov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/
liuvip1226
发表于 2009-8-4 11:33:45 | 显示全部楼层
分析的很好 key获取器真的要慎用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 21:47 , Processed in 0.125065 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表