瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于自动生成恶意网址图标的问题
心雨飞飞 - 2010-1-30 18:01:00
http://www.jj.cn/othersite/sitereg_cele.html?siteId=11229这是个恶意网址,它把我的IE主页改为它自己,并换了图标,我曾经把它加入“受限制的站点”名单,从桌面把它的快捷方式图标删了,通过瑞星修复主页,目前IE主页图标是找回来了,但每次重启都会自动生成该恶意网址,请求高人帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6.4; CIBA)
ty88 - 2010-1-30 18:13:00
检查下C:\WINDOWS目录下是不是有DeskPop。exe
byxxdrls - 2010-1-30 18:18:00
建议用狙剑扫描一个日志上来吧。
心雨飞飞 - 2010-1-30 18:42:00
DeskPop.exe确实存在于C:\WINDOWS目录下,但手工删不了,提示正在使用中,怎么办啊
byxxdrls - 2010-1-30 18:51:00
那就用置顶帖中的工具删除呀。
心雨飞飞 - 2010-1-30 18:52:00
多谢指点,我在安全模式下就可以删除DeskPop.exe 文件了,现在问题解决了
ty88 - 2010-1-30 19:24:00
你是我今天遇到的第二个中这玩意的用户了
症状和你一模一样
所以我就问问
同时在开始菜单-程序-启动文件夹下面有个快捷方式指向DeskPop.exe 把那个也删掉
不然重启的时候有可能提示找不到文件:kaka12:
恺撒维纳斯 - 2010-2-2 14:54:00
删除贺新年斗地主的步骤如下:
1、打开任务管理器结束进程deskpop.exe,然后删除c:\windows文件夹下的名为deskpop的两个程序(deskpop.ini  deskpop.exe);
2、用卡卡结束deskpop.exe的自动启动;
3、用卡卡修复IE;
4、删除桌面贺新年斗地主图标。
5、用卡卡查杀木马。
辛达星郁 - 2010-2-2 19:56:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
1
查看完整版本: 关于自动生成恶意网址图标的问题