开机时显示“其他程序占有控制端口,请退出再试”开不了网页

来源:百度知道 编辑:UC知道 时间:2024/05/18 09:34:08
而且主页被改成了6700,输入百度以后IE任务栏中出现res:\\c:\windows\systen32\shdocle.dll\dnserror.htm
网页照样显示不了。主页用注册表改回来了还是那样。什么软件都连不上网,我怀疑中病毒了,360 瑞星都杀不出来

中了木马:
用IE浏览网页的时候,系统会调用shdoclc.dll中的资源,windows系统规定在载入dll文件的时候,如果dll文件含有dllmain函数就对它进行初始化,但是正常的shdoclc.dll文件是没有dllmain函数的,他只是包含了各种资源而已。RES木马包含的dllmain函数,利用这一点,我们就会在浏览网页的时候自动中招。

我们了解了RES木马原理后,我们便可以把系统的RES给找出来了。原shdoclc.dll文件没有任何执行代码,其函数输出表应该为空,但是木马就会调用系统的API函数。我们根据这点来查出系统的RES内鬼。

我们要使用的工具是DEPENDENCY WALKER来查看其API输出表即可。
运行解压后的文件,使用"FLIE-OPEN"打开shdoclc.dll文件
【默认地址在:c:\windows\sysytm32\shdoclc.dll】
查看左面的函数输出表如果为空表明你没有中这种毒。

如果已经中标了,重启到安全模式,用sfc命令恢复即可,或者从别人机器拷贝一个也可以。

以上资料仅供参考..

是在查不出来``先用firefox吧.......等杀毒更新了`一般1天内就杀出来了`

楼主:360和瑞星也不是万能的 很多新病毒都是先测试这几个大型的杀毒软件的有的比如金山和卡巴 你每个都下载试试看能不能杀如果不行 就在网上找几个小而实用的杀毒软件查一下,黑客基地 和黑客防线就有类似的工具你可以去看下,如果换了我的话直接把重要东西复制下格式话C盘{如果不是盗号类病毒好多都是在C盘的}当然如果有一件还原的话那就简单多了。

中恶意软件了,下载个超级兔子修复一下IE就好了