POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 2563|回复: 19
打印 上一主题 下一主题

IE首页改不过来了,求救。!

[复制链接]
跳转到指定楼层
1#
发表于 2006-8-30 11:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在桌面的IE图标右键属性里改成空白后,过来一会又变成www.7939.com了。烦死了,请问在那里可以直接删除IE里面这些相关 的文件啊。。
2#
发表于 2006-8-30 12:15 | 只看该作者
安全模式下system32里有个realplayer.exe干掉
回复 支持 反对

使用道具 举报

3#
发表于 2006-8-30 12:32 | 只看该作者
在注册表里查找7939,干掉,
在系统盘查找7939,干掉.
回复 支持 反对

使用道具 举报

4#
发表于 2006-8-30 13:11 | 只看该作者
肯定是中毒了……

先杀毒。
回复 支持 反对

使用道具 举报

5#
发表于 2006-8-30 13:23 | 只看该作者
下个超级兔子搞死他
回复 支持 反对

使用道具 举报

6#
 楼主| 发表于 2006-8-30 15:56 | 只看该作者
好像是中毒了。
杀了好像没用呢
回复 支持 反对

使用道具 举报

7#
发表于 2006-8-30 19:52 | 只看该作者
试下"魔法兔子"这个软件,卸载那些流氓软件看看
回复 支持 反对

使用道具 举报

8#
发表于 2006-8-30 21:46 | 只看该作者
原帖由 bbap 于 2006-8-30 12:15 发表
安全模式下system32里有个realplayer.exe干掉

正解,不进安全模式,直接改注册表无效滴 #。
回复 支持 反对

使用道具 举报

e夜疯留 该用户已被删除
9#
发表于 2006-8-30 22:08 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

10#
发表于 2006-8-30 23:16 | 只看该作者
过来偷师一下~~
回复 支持 反对

使用道具 举报

11#
发表于 2006-8-31 09:45 | 只看该作者
用超级兔子。。进安全模式下。清理 #
回复 支持 反对

使用道具 举报

12#
发表于 2006-8-31 11:37 | 只看该作者
楼主的问题解决了没
回复 支持 反对

使用道具 举报

13#
 楼主| 发表于 2006-8-31 14:53 | 只看该作者
还没解决呢。在SYS32里没看到有REALPLAY.EXE这个文件啊,难道一定要在安全模式下才看的到?
回复 支持 反对

使用道具 举报

14#
发表于 2006-8-31 15:16 | 只看该作者
回复 支持 反对

使用道具 举报

15#
 楼主| 发表于 2006-8-31 16:02 | 只看该作者
谢谢LS的。另外在问下Realplayer.EXE是不是病毒啊。
超级兔子好像也带了个7939的东西啊?
回复 支持 反对

使用道具 举报

16#
发表于 2006-8-31 16:04 | 只看该作者
顶~~~~~~~~~~
回复 支持 反对

使用道具 举报

17#
发表于 2006-8-31 22:05 | 只看该作者
原帖由 kyk 于 2006-8-31 16:02 发表
谢谢LS的。另外在问下Realplayer.EXE是不是病毒啊。
超级兔子好像也带了个7939的东西啊?

Realplayer.EXE不是
是REAI播放软件呀
回复 支持 反对

使用道具 举报

18#
发表于 2006-8-31 22:53 | 只看该作者
我的刚中了,下午刚搞定,给你个方法。
原帖发表在卡卡社区 我现在转发一下 希望能为你帮一点忙
最近发现很多人都中了这个realplayer.exe 我拿到样本后测试了一下 这是个QQ的盗号木马,而且伪装成为real的进程 比较可恶。
运行realplayer.exe 后
发现在C:windowssystem32下生成了realplayer.exe和brlmon.dll(RavMon.dll)两个文件 且brlmon.dll(RavMon.dll)插入Explorer进程 还好插入的是Explorer进程 比较好弄
两个东西相互监视 所以即便结束了 realplayer.exe进程 也无法删除这个文件
并且在注册表项上添加了2个启动项
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
达到开机启动的目的
清除方法如下
控制面版-文件夹选项-查看-显示系统文件夹的内容和显示所有文件和文件夹 勾上
打开任务管理器 结束Realplayer.exe
然后结束 Explorer进程
此时桌面可能没了 不要担心
然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:WINDOWSsystem32Realplayer.exe和C:WINDOWSsystem32brlmon.dll 或者C:WINDOWSSystem32RavMon.dll右键删除该文件
然后文件-新建任务-浏览 打开C:WindowsExplorer.exe 此时 桌面又回来了
结束Explorer.exe是为了删除那个C:WINDOWSsystem32brlmon.dll(C:WINDOWSSystem32RavMon.dll) 否则删不掉
然后 用hijackthis修复
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
这两项
修复注册表
开始 运行 输入regedit 删除HKEY_LOCAL_MACHINESOFTWAREMicrosoft NT
和HKEY_LOCAL_MACHINESOFTWAREMicrosoftRunDown
整个项目 
最后记得一定要将主页改回来

附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899
修复方法:打开hijackthis 选择 仅执行扫描系统 然后在窗口里把
O4 - HKCU..Run: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
O4 - 启动项HKLMRun: [Realplayer.exe] C:WINDOWSsystem32Realplayer.exe
挑钩 点击下面的修复 即可
回复 支持 反对

使用道具 举报

19#
 楼主| 发表于 2006-9-1 00:02 | 只看该作者
谢谢楼上的,怪不得我QQ前段时间被盗了,这些可恶的黑客!
回复 支持 反对

使用道具 举报

20#
发表于 2006-9-1 09:47 | 只看该作者
楼主的问题应该已经解决了吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-8-1 03:51

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表