社会专题
靓丽女人 黑白社会 硬件网络 天下军事 教育咨询 星新一代 汽车电子 幽默笑话 农村特色 有书有道 软件技术 玄幻奇幻 办公达人 便民服务 免费资源 代码效果 美文园地 寻医问药 健康保健 时尚酷玩 天文地理 科技科幻 美食天下 游山玩水 历史天空 制作教程
FLASH频道
女生游戏 益智游戏 有声艺术 有声故事 电脑运用 休闲游戏 MTV类 运动游戏
聚划算
商旅游玩 装潢装饰 家电家具 服装服饰 健康保健 二手特色 生活必备 数码产品
映讯频道
喜剧片 国内片 情感片 动作片 战争片 纪录之窗 欧美剧集 明星云集 动漫片 港澳台剧 大陆剧 科幻片 恐怖片 浓缩电影 教育教学 艺术无界 一技之长 邻国热剧
下载中心
音体美合 信息社政 英语外语 科学自然 常用软件 语文数学 手机软件 红绿软件
图片中心
制作美图 生活图片 美女欣赏 实物图片 艺术欣赏 风景欣赏
领券购
热销女装 热血男装 生活必须 电子电器 手机电脑 旅游出行 学习艺术 吃货优选
新闻中心
一语惊人 奇闻趣事 热点专栏 曝光台 消费警示 今日观察 IT业界 消费主张 动态备忘 专利之窗
关闭
当前位置:首页社会专题软件技术
主页被改为主页被改为http://www.7939.com的解决办法的解决办法

主页被改为主页被改为http://www.7939.com的解决办法的解决办法

刚才疏忽了 不是7739 是7939 现在该回来

造成主页被修改是因为 realplayer.exe

此病毒好象会使 IceSword 和 killbox 无法打开..

瑞星杀毒软件可杀..但是重启后还会有...

by:mopery

下面是处理方法...

----------------------------------------------------------------

关于realplayer.exe的查杀

最近发现很多人都中了这个realplayer.exe 我拿到样本后测试了一下 这是个QQ的盗号木马,而且伪装成为real的进程 比较可恶。

运行realplayer.exe 后

发现在C:\windows\system32下生成了realplayer.exe和brlmon.dll两个文件 且brlmon.dll插入Explorer进程 还好插入的是Explorer进程 比较好弄

两个东西相互监视 所以即便结束了 realplayer.exe进程 也无法删除这个文件

并且在注册表项上添加了2个启动项

O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe

O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe

达到开机启动的目的

清除方法如下

打开任务管理器 结束Realplayer.exe

然后结束 Explorer进程

此时桌面可能没了 不要担心

然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到

C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 右键删除该文件

然后文件-新建任务-浏览 打开C:\Windows\Explorer.exe 此时 桌面又回来了

结束Explorer.exe是为了删除那个C:\WINDOWS\system32\brlmon.dll 否则删不掉

然后 用hijackthis修复

O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe

O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe

这两项

修复注册表

开始 运行 输入regedit 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT

和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown

整个项目 

至此 该病毒就被干掉了 

提示:输入修改代码都可运行!
2
酒精度
107
顶一下
相关阅读
内容加载中……