POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 2931|回复: 6
打印 上一主题 下一主题

我的IE到底怎么回事?

[复制链接]
跳转到指定楼层
1#
发表于 2006-9-1 09:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我的IE最近自动设置了一个www.7939.com网站,怎么也删不掉,每次都自动打开,用超级兔子修复过也不行,请问有什么方法可以修复啊?
2#
发表于 2006-9-1 09:50 | 只看该作者
楼主是不是发过帖子呀
回复 支持 反对

使用道具 举报

3#
发表于 2006-9-1 11:40 | 只看该作者
进安全模式用兔子 #。
回复 支持 反对

使用道具 举报

4#
发表于 2006-9-1 13:09 | 只看该作者
楼主说了用兔子不行呀
实在不行的话重装还来的快些
回复 支持 反对

使用道具 举报

5#
发表于 2006-9-1 19:58 | 只看该作者
原帖发表在卡卡社区 我现在转发一下 希望能为你帮一点忙
最近发现很多人都中了这个realplayer.exe 我拿到样本后测试了一下 这是个QQ的盗号木马,而且伪装成为real的进程 比较可恶。
运行realplayer.exe 后
发现在C:windowssystem32下生成了realplayer.exe和brlmon.dll(RavMon.dll)两个文件 且brlmon.dll(RavMon.dll)插入Explorer进程 还好插入的是Explorer进程 比较好弄
两个东西相互监视 所以即便结束了 realplayer.exe进程 也无法删除这个文件
并且在注册表项上添加了2个启动项
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
达到开机启动的目的
清除方法如下
控制面版-文件夹选项-查看-显示系统文件夹的内容和显示所有文件和文件夹 勾上
打开任务管理器 结束Realplayer.exe
然后结束 Explorer进程
此时桌面可能没了 不要担心
然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:WINDOWSsystem32Realplayer.exe和C:WINDOWSsystem32brlmon.dll 或者C:WINDOWSSystem32RavMon.dll右键删除该文件
然后文件-新建任务-浏览 打开C:WindowsExplorer.exe 此时 桌面又回来了
结束Explorer.exe是为了删除那个C:WINDOWSsystem32brlmon.dll(C:WINDOWSSystem32RavMon.dll) 否则删不掉
然后 用hijackthis修复
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
这两项
修复注册表
开始 运行 输入regedit 删除HKEY_LOCAL_MACHINESOFTWAREMicrosoft NT
和HKEY_LOCAL_MACHINESOFTWAREMicrosoftRunDown
整个项目 
最后记得一定要将主页改回来

附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899
修复方法:打开hijackthis 选择 仅执行扫描系统 然后在窗口里把
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
挑钩 点击下面的修复 即可
回复 支持 反对

使用道具 举报

6#
发表于 2006-9-1 20:35 | 只看该作者
昨晚上刚刚帮楼上的MM解决这个问题...基本如上..
回复 支持 反对

使用道具 举报

7#
发表于 2006-9-2 10:18 | 只看该作者
原帖由 cwindl 于 2006-9-1 19:58 发表
原帖发表在卡卡社区 我现在转发一下 希望能为你帮一点忙
最近发现很多人都中了这个realplayer.exe 我拿到样本后测试了一下 这是个QQ的盗号木马,而且伪装成为real的进程 比较可恶。
运行realplayer.exe 后
发现 ...

这个比较详细呀...
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-1-17 00:11

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表