晒太阳 - 2010-1-19 23:01:00
下个东西被骗,然后主页被改为了
http://www.2212.net/ ,注册表也被修改了,去注册表了删除了这个值,重启后还是有,请教怎么彻底删除这个可恶的东西。我用卡卡助手也没法修复。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
Enao2005 - 2010-1-20 0:46:00
zacardwin - 2010-1-20 1:25:00
怎么上传啊?救命啊…………这个2212的流氓软件好可恶啊!
zacardwin - 2010-1-20 1:30:00
这个就是扫描后……目录里所有的东西!请帮帮我……2212.net这个有着修复IE后,重启又会篡改主页的可恶流氓软件!我到底该怎么去彻底删除啊!
附件:
扫描后.rar
byxxdrls - 2010-1-20 8:14:00
删除注册表项HKEY_CLASSES_ROOT\CLSID\{2A84312C-04E3-41F2-B51C-D8F93C48CC03}
[键]HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND
[值]@
[类型]REG_SZ
[内容]c:\program files\internet explorer\iexplore.exe
http://www.2212.net/去掉后面的
http://www.2212.net/删除c:\windows\system32\runonce.vbs
天月来了 - 2010-1-20 8:16:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件:
费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
删除:
c:\windows\system32\runonce.vbs
c:\windows\system32\runonce.bat
c:\documents and settings\administrator\「开始」菜单\程序\启动\runonce.vbs
不论删除结果如何立即重启电脑,看情况如何。
冲击波病毒 - 2010-1-20 8:46:00
楼上几个教的对于菜鸟来说太复杂,用超级巡警或者是卡卡上网助手来解决!
天月来了 - 2010-1-20 9:13:00
卡卡助手不可能解决这问题。
超级巡警,可能因为这个恶搞的行为特殊点,所以可能也是不能解决的。
zacardwin - 2010-1-20 9:59:00
根据各位大哥的指引,小妹我是试之又试,反复删除,反复修改,反复修复IE。什么360、瑞星、金山……能查毒的、能清毒的、能杀流氓的……真是无所不用其极!注册表也修改了!为什么就是开机速度慢了,一开始就会自己加载两个IE图标,打开就是这个2212.net这个可恶的而又未又未进化完成的外星变形体,太黏啦……都删不了啊!现在网络上关于这个“2212.net”这个病毒、这个流氓的清除方法真的少之又少!还望各位能多多出谋划策为我解决这个问题!重装系统…那是对恶势力低头的行为,我不想窝囊的生活在这网络上!雄起…………
天月来了 - 2010-1-20 10:14:00
我说的那个操作,你删除没用??
那就用SRENG工具扫描系统日志发这论坛来
点击下载:
SRENG工具 (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
天月来了 - 2010-1-20 10:15:00
还有你怎接别人的贴子后面求助呢??什么时候养成的这习惯:kaka6:
我等你半天了,你怎不理我呢??
唉。我也不想窝囊的这样等你哟:kaka6: :kaka11:
zacardwin - 2010-1-20 10:36:00
不好意思啊!!刚刚试了……重启了
Enao2005 - 2010-1-20 10:39:00
原帖由 zacardwin 于 2010-1-20 9:59:00 发表
根据各位大哥的指引,小妹我是试之又试,反复删除,反复修改,反复修复IE。什么360、瑞星、金山……能查毒的、能清毒的、能杀流氓的……真是无所不用其极!注册表也修改了!为什么就是开机速度慢了,一开始就会自己加载两个IE图标,打开就是这个2212.net这个可恶的而又未又未进化完成的外星变形体,太黏啦……都删不了啊!现在网络上关于这个“2212.net”这个病毒、这个流氓的清除方法真的少之又少!还望各
先运行附件1,重启过程不要动键盘,让电脑自动执行
然后运行附件2,修复劫持项目和被添加的快捷方式
附件:
1.rar 附件:
2 .rar
zacardwin - 2010-1-20 10:40:00
我发现刚刚用360的急救箱可以扫描出来c:\windows\system32\下有个可疑的XXXXX.dll动态文件啊!但是就是删除不了!用文件粉碎机就可以了!谢谢斑竹啊!万分感谢啊…………但是不知道还有没有后遗症啊!
天月来了 - 2010-1-20 11:02:00
只要网页以及桌面恢复了即可
至于360扫出的文件,我需要详细病毒文件名和路径
whzl123 - 2010-1-20 11:36:00
现在的问题是你6,7楼的做了没有,,并没有叫你360啊,瑞星啊,金山的拿到扫,他们要是能解决,你还求助什么啊
zacardwin - 2010-1-20 13:55:00
经过多番考证!14楼的哥哥……方法绝对是经典!谢谢了~~~~
http://www.2212.net/这个开机会自动加载,修复后又自动篡改主页的流氓可以彻底删除~~yeah!!
fzzfzz - 2010-4-10 20:31:00
© 2000 - 2025 Rising Corp. Ltd.