瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教各位高手(关于木马)【求助】

1   1  /  1  页   跳转

请教各位高手(关于木马)【求助】

请教各位高手(关于木马)【求助】

昨天我刚下了木马杀客,对系统查了一下,发现一个叫女生宿舍木马.443的伪系统木马

系统事件:已发现伪系统木马!
木马名称:女生宿舍木马.443
木马路径:C:\WINDOWS\system32\NaviHelper.dll
处理方式:隔离 成功

不知这是什么东西,对系统有害吗?
最后编辑2006-03-16 21:44:45
分享到:
gototop
 

【回复“达达尼亚”的帖子】
C:\WINDOWS\system32\NaviHelper.dll
该文件容易造成浏览器劫持
建议删除
gototop
 

解决Navihelper.dll(女生宿舍)病毒的方法一则



这个病毒利用Browser Help Object,在打开IE浏览器时加载广告,如女生宿舍、青涩宝贝等,给用户造成不便。

单纯的删除这个文件,以及用来为这个病毒保存广告链接的host.dat文件,可能并不能解决这个问题,因为这个病毒可能还会感染系统。

这里有解决方法一则,仅供参考:

1.在命令行窗口,用 regsvr32 /u Navihelper.dll 命令,先将此dll卸载。
2.将位于 %System%/Windows/System32/ 的 host.dat 和 navihelper.dll 两个文件删除。
3.在 %System%/Windows/System32/ 目录下,新建两个文件,文件名为host.dat和navihelper.dll
gototop
 

二则
女生宿舍病毒,进入安全模式杀毒
升级杀软。进安全模式杀毒。或者手动删除。如下

1 停止加载Navihelper.dll链接库:
在运行中键入以下命令
regsvr32 /u NaviHelper.dll
2 删除NaviHelper.dll和Host.dat这2个文件
XP其位置在c:\windows\system32
2000位置在c:\winnt\system32下
gototop
 

好的,我试试,谢谢各位高手
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT