前两天中的这个病毒,
开始打开GMAIL打不开,后来PING一下域名,而后G.CN也打不开
在后来百度了一下,看下相关说明发了出来
但一直未能搞定,

今天恢复了以下系统希望没有问题!


在IE或firefox地址栏中输入www.google.comwww.360safe.com,却一律顽固出现百度的网页,地址栏显示地址:cn.yahoo.com
2、启动按F8无法进入安全模式(蓝屏或重启)。
3、黄山IE修护专家 、 安全卫士360、瑞星卡卡、超级兔子、SREng、windows优化大师,无法打开,只要一打开就被删除主程序,并自动关机。VIKING杀虫剂(作者:农夫)运行显示,VC++ 运行时错误,异常终止。卡巴斯基报告没有病毒。
4、打开一个网页后能跟着跳出无数个网页。
5、C:\WINDOWS\system32\drivers\etc里的hosts文件,用记事本打开,出现如上所述地址,文件大小由正常的1K变为5K.
6、在qq的安装目录下出现隐藏的q.dll文件。(您可以通过以下方式查看隐藏文件: 看菜单栏:工具--文件夹选项 .然后切换到"查看"选项卡,把里面的"隐藏文件及文件夹"里面的"显示所有文件和文件夹"的勾选上,并去掉“隐藏系统文件”前的勾去掉,就可以了. )
7、双击打不开C、D、E盘,说什么少了pif.exe文件,必须要用右键才能打开。
8、任务管理器里,在没有开IE的情况下,出现iexplore.exe进程(大写或小写)和2个rundll32.exe进程。强行结束后,又会自动生成。
9、卡巴斯基最先报告,有RichDLL.dll和C:\WINDOWS\wow.exe木马。
2、简单解决方法:
1、快速结束“iexplore.exe” “rundll32.exe”,并打开SREng.exe,如果电脑没有自动关机,那么请删除可疑启动项。
2、用 冰刃 删除q.dll文件(一定要先设置隐藏文件可见,可以在安装目录下,按搜索按钮,搜索q.dll文件,先把搜索选项里的“搜索隐藏文件“前的勾选上哦)然后重装qq。
3、用360安全卫士,清除牛氓软件。
如果您在第一步中被自动关机,那么我也没有更好的办法,只能重装系统并接着执行第二步。(如果不执行的话,新系统在你启动qq后,又会感染上这个牛氓软件。)
搞定!

作者:落叶知秋⊙吕游
地址:http://www.luckylvyou.com/read.php/362.htm
版权所有。转载时必须链接形式注明作者和原始出处及本声明!

最新日志 随机日志 综合排行
  • 冷幽默:穆斯林的葬礼
  • 落叶知秋伤感音乐第二次提供UR...
  • 人间冷暖之吕游年度总结
  • 落叶知秋博客升级Ver 2.1...
  • 09年最新病毒“母马”病毒36...
  • “凄美的爱情”{送给吕游的网友...
  • 远程桌面连接快捷键命令集锦
  • 英评出年度最佳气候图片
  • 拐点
  • 牛年本命年的祝福短信息
  • VTool.Troj.UpYo...
  • Win2000蓝屏画面错误代码...
  • 最个性的青蛙
  • 迈开沉重的一步
  • 郑智化自传-人性
  • 黑帽SEO和白帽SEO的区别。...
  • 杀马(Defendio) 后门...
  • 厉娜最新单曲《懂我》正式版
  • 孙红雷大哥风范我喜欢他的演技[...
  • 最熟悉的陌生人
  • Adsense电子在线支付截图
  • 谷歌对于“收购265.com”...
  • 黄晓明版鹿鼎记下载
  • 《鹿鼎记》已经有7部了,及黄晓...
  • 李惠美 [电话小姐 ]鄙视此女
  • 郑智化-全部歌词
  • CNTNT劲舞团3.25最新王...
  • 飞人刘翔的N种搞怪表情
  • 小伟窗口放大器 1.5版本 C...
  • 港产美女张雅玲唯一一部激情影片...
  • 发表评论
    表情
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    打开HTML
    打开UBB
    打开表情
    隐藏
    记住我
    昵称   密码   游客无需密码
    网址   电邮   [注册]