1   1  /  1  页   跳转

这是什么病毒啊?网页上中的

这是什么病毒啊?网页上中的

最近一上网就中病毒,而且一中就是一堆东西,还是网页上中的。我对病毒不太了解,所以只能说一说自己的症状,请大侠分析分析这是什么病毒,好让我去找对策。
1:IE 浏览器自动装上“快搜工具条”
2:主页被设置成“7939网站”(好象是7939我有点记不清了)。并且用瑞星的注册表修复工具修复后很快又会被改过来。
3:瑞星防火墙无法打开,条出错误对话框。杀毒软件只能手动打开,而且看不到右下角的绿洋伞。
4:D盘出现Pagefile指向DOS快捷方式。
5:搜索一下当时修改过的文件有一堆,Realplayer.exe  intranet.exe等等。

这都是点开一个网页时一下中的。上周日中过一次了,用Ghost还原了一次。昨天周二斗胆上了一次网,没想到又中了。(我记得的一个共同点是都在IE上装了“快搜工具条”)。
上网搜了搜症状相似的病毒是不是 WINLOGON(落雪)病毒,但没提到“快搜”

另外两次都是在看游戏网站时中的。

请帮帮我
最后编辑2006-08-30 17:19:42
分享到:
gototop
 

第2条  7939  解决方法:


(http://forum.ikaka.com/topic.asp?board=67&artid=7018885)
HijackThis V1.99.1 完全汉化版(8月15日更新.)

下载 hj扫一个logo上来``....


清除方法如下
控制面版-文件夹选项-查看-显示系统文件夹的内容和显示所有文件和文件夹 勾上
打开任务管理器 结束Realplayer.exe
然后结束 Explorer进程
此时桌面可能没了 不要担心
然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 右键删除该文件
然后文件-新建任务-浏览 打开C:\Windows\Explorer.exe 此时 桌面又回来了
结束Explorer.exe是为了删除那个C:\WINDOWS\system32\brlmon.dll 否则删不掉
然后 用hijackthis修复
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
这两项
修复注册表
开始 运行 输入regedit 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown
整个项目 
至此 该病毒就被干掉了

附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899
修复方法:打开hijackthis 选择 仅执行扫描系统 然后在窗口里把
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
挑钩 点击下面的修复 即可

gototop
 

卸载流氓软件...修复瑞星.....
gototop
 

还有很多其他麻烦,现在瑞星都不能启动了。hj还不会用,现在就去学。
gototop
 

清除之后重新安装瑞星`.....按照步骤清除``
gototop
 

谢了,我准备用GHOST还原C盘,但瑞星安装在D盘。这病毒破坏D盘里的内容吗?如果只破坏C盘里的瑞星相关文件的话,我就不用重装瑞星了。
gototop
 

我有装了瑞星后的GHOST备份,瑞星装在D盘,这D盘的瑞星里会不会有病毒啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT