查看: 1229|回复: 3
收起左侧

[求助] 大家帮忙看看,这个是什么病毒

[复制链接]
cd563011
发表于 2011-1-27 10:51:29 | 显示全部楼层 |阅读模式
每天开机NOD32都要报这个病毒,烦不胜烦。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2011-1-27 10:59:58 | 显示全部楼层
你的host被修改了
b1000d
发表于 2011-1-27 11:03:28 | 显示全部楼层
本帖最后由 b1000d 于 2011-1-27 11:04 编辑

劫持HOSTS表的病毒

如何用手动查杀劫持HOSTS表的病毒  首先必须要进入安全模式

  下载一个360安全卫士,不要安装!进入安全模式后,关闭进程EXPLORER.EXE,然后再填加进程EXPLORER.EXE(具体操作文件-新建任务“运行”-浏览-C:\WINDOWS\explorer.exe)。然后安装360安全卫士。运行360安全卫士,进行修复。

  其次运行regedit删除如下项目,查找HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  后面有多种可能性,目前发现有2种! 名称为R 或者 A

  1.R=C:\Windows\System32\rundll32.exe ctfmon.dll s

  2.A=C:\WINDOWS\system32\rundll32.exe msad.dll s

  你如果发现了这2个其中一个,直接删除此项目。

  然后找到 C:\Windows\System32\ctfmon.dll或者 C:\Windows\System32\msad.dll

  删除该文件

  修复HOSTS文件(其实安全模式下安装运行360安全卫士就已经可以修复了,这里说手动修复的方法)请按以下方式操作:

  1.搜索系统中的hosts文件,也可以根据如下路径查找:

  Windows 98系统,文件路径\Windows目录下;

  Windows XP系统,文件路径\Windows\System32\Drivers\Etc目录下;

  Windows 2000系统,文件路径:WINNT\System32\Drivers\Etc目录下;

  WIN7系统,文件路径:WINNT\System32\Drivers\Etc目录下

  2.首先将此文件备份;

  3.右键点击hosts文件,选择{打开方式},选择记事本;

  4.删除记事本的内容,或干脆将hosts文件删除!(不影响系统的正常使用)

  注意:请不要直接用记事本等文本工具进行修改 UltraEdit等专业编辑器不会造成乱码等问题。

      转帖来源http://baike.baidu.com/view/493742.htm


alskdjfhg
发表于 2011-1-27 12:53:01 | 显示全部楼层
建议发完整诊断日志去救援区,那里有人分析的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 16:32 , Processed in 0.133845 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表