浏览器主页是遇到了什么病毒?该怎样处理?

来源:百度知道 编辑:UC知道 时间:2024/05/27 04:41:30
怎么打开浏览器时会自动进入一个叫"piaoxue.com”的网站呢?我改为空白页后再打开还是进入那个该死的“piaoxue”网站!怎么改都不行!请问各位该怎么处理啊?而且还总是莫明其妙的自己蹦出一些广告网站!各位高手各位前辈请问该怎么办啊!!

分析与解决办法

先下载一个小工具gmer.exe
运行gmer.exe,在界面上面的标签中,找到rookit项,会出现下面内容,以红字高亮显示
Service C:\Windows\System32:lzx32.sys [hidden] .......
鼠标右键选中它,"Delete the service"即可。

但是通过一个完整描述来看,这个新rootkit是能躲过部分rookit查杀工具的,其中gmer.exe也在列,那就继续老套路,下面列举该rootkit的行为及解决办法。

释放文件,该文件为彻底隐藏状态
C:\Windows\System32\lzx32.sys

创建隐藏服务
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386]

解决办法:
1、关闭系统还原

2、用系统安装盘启动,进入系统控制台,关闭服务pe386

3、正常启动并进入安全模式下,用最新的杀毒软件全盘扫描,此时的结果是已经删除了C:\Windows\System32\lzx32.sys

4、删除其注册表服务信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386]

5、清除系统临时文件

利用rootkit查杀工具的解决办法

1、使用一些rootkit查杀工具,上面提到的piaoxue.com,gmer.exe就能很好的解决。

2、删除系统临时文件、注册表信息等等

就常见流氓软件来说,采用这个rootkit的似乎不多,我倒是第一次见到,算是开了眼,这个玩意要是泛滥起来,对于不明就里的网民们来说,还是有些恐怖的,毕竟它在hijackthis和sreng日志里没有