成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

最近流行的惡意網站清除解決辦法

2010-08-28 10:45:23來源:西部e網作者:

最近流行的惡意網站:www.511ring.com
http://win-eto.com/hp.htm?id=*****
www.511ring.com
http://***mms.aogo.net
http://vod.soucn.net
http://owpiwa.outhost.info/
http://mtv99.com/
http://vs.6h.com.cn?ID=1754664299&AG=0
http://wwv.3241.com
 
最近流行的惡意網站:www.coolseach

IE:
修改IE的主頁,指向“www.coolseach"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page="http://www.coolseach"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.coolseach"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.coolseach"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_page_url="http://www.coolseach"

注冊表:
修改注冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{616D4040-5712-4F0F-BCF1-5C6420A99E14}\DownloadValue Class="C:\WINDOWS\System32\winhtp.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBEFB350-ED5B-4115-B846-C1041676B377}\BHO Class="C:\WINDOWS\System32\CustomIE32.dll"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Windows logging="c:\windows\system32\winlogd.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\xysecond="c:\bxy_vrv\vrvmon.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\vrvnet="c:\bxy_vrv\vrvnet.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Intrenat="c:\windows\system32\msoffice\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\winup="c:\windows\system32\winup.exe"

病毒文件:
C:\WINDOWS\System32\winhtp.dll
C:\WINDOWS\System32\CustomIE32.dll
c:\windows\system32\winlogd.exe
vrvmon.exe
vrvnet.exe
c:\windows\system32\msoffice\services.exe
c:\windows\system32\winup.exe
這些都是木馬病毒

解決方案:
如果用戶中了這個木馬病毒的話,可以利用我們的軟件:IE修復專家來修復。
操作步驟如下:
打開IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然后在桌面上找到iehelp.ini文件,
然后把這個文件用E-mail發給我們就可以了。

 
最近流行的惡意網站:http://www.47555.net
IE:
修改IE的主頁,指向“http://www.47555.net"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page="http://www.47555.net"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.47555.net"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.47555.net"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.47555.net"
注冊表:
修改注冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SysDll32_="c:\windows\delttoul.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QQ="c:\windows\sendmess.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services="c:\windows\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Intrenat="c:\windows\intrenat.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Intrenat="c:\windows\intrenat.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\services="c:\windows\services.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\ws_ds="c:\windows\sws32.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ws_ds="c:\windows\sws32.exe"

病毒文件:
c:\windows\delttoul.exe
c:\windows\sendmess.exe
c:\windows\services.exe
c:\windows\intrenat.exe
c:\windows\sws32.exe
c:\windows\lsasss.exe
c:\windows\wscntjy.exe
c:\windows\xpndis.exe
9.tmp.exe
c:\windows\sp2update.exe
c:\windows\rqosnznl.exe
c:\windows\dllmanger.exe
c:\windows\svxhost.exe
c:\windows\iau.exe
c:\windows\stisvsq.exe
c:\windows\svshost.exe
c:\windows\msqdevl.exe
c:\windows\lssas.exe
c:\windows\mservice.exe
這些都是木馬病毒

解決方案:
如果用戶中了這個木馬病毒的話,可以利用我們的軟件:IE修復專家來修復。
操作步驟如下:
打開IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然后在桌面上找到iehelp.ini文件,
然后把這個文件用E-mail發給我們就可以了。

 
最近流行的惡意網站:http://213.159.117.134/index.php
IE:
修改IE的主頁,指向“http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page="http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page="http://213.159.117.134/index.php"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_page_url="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_page_url="http://213.159.117.134/index.php"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://213.159.117.134/index.php"

注冊表:
修改注冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\DKTime="c:\windows\system32\dktime.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\DKTime="c:\windows\system32\dktime.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\regmon="c:\windows\system32\regmon.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\msict="c:\windows\system32\msict.exe"

病毒文件:
c:\windows\system32\msict.exe
c:\windows\system32\dktime.exe
c:\windows\system32\regmon.exe
這三個都是木馬病毒

解決方案:
如果用戶中了這個木馬病毒的話,可以利用我們的軟件IE修復專家來修復。
操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然后在桌面上找到iehelp.ini文件,
然后把這個文件用E-mail發給我們就可以了。

 
最近流行的惡意網站:about:blank

修改內容如下:
IE:
地址欄顯示“about:blank”空白,但卻打開一張英文的網頁
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page="C:\WINDOWS\system32\mcsvs.dll/sp.html#20635"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page="C:\WINDOWS\system32\mcsvs.dll/sp.html#20635"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D483F779-88F1-B64C-AE92-0CF26F6DF69B}

注冊表:
修改注冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run="c:\windows\system32\XXXXX.exe"
XXXX.exe文件名是隨機沒規則的,文件大小為26624字節

病毒文件:
共3個,其中在自啟動添加多一項XXXX.exe文件,文件名也是隨機沒規則的,而IE的BHO注冊為一個Dll文件

解決方案:
如果用戶中了這個木馬病毒的話,可以利用我們的軟件IE修復專家,操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然后在桌面上找到iehelp.ini文件,然后把這個文件發
給我們就可以了,我們會盡快幫你解決的。

 
最近流行的惡意網站:http://www.9p.cn

修改內容如下:
IE:
修改IE的主頁,指向“http://www.9p.cn"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.9p.cn"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.9p.cn"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page="http://www.9p.cn"

注冊表:
修改注冊表自啟動項,使自己隨系統的啟動而運行
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\system="c:\windows\smss.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices\system="c:\windows\smss.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run="c:\windows\smss.exe"

病毒文件:
c:\windows\smss.exe 這是一個木毒病毒,采用系統文件名稱“smss.exe”
不過,系統的smss.exe是在c:\windows\system32底下的

解決方案:
如果用戶中了這個木馬病毒的話,可以利用我們的軟件IE修復專家,操作步驟如下:
打開 IE修復專家=>選擇第二項 保存狀態=>下一步=>下一步=>然后在桌面上找到iehelp.ini文件,然后把這個文件發
給我們就可以了,我們會盡快幫你解決的。

關鍵詞:病毒安全

贊助商鏈接:

主站蜘蛛池模板: 肇源县| 东台市| 苍山县| 靖边县| 屯门区| 龙泉市| 海伦市| 清原| 重庆市| 西充县| 苍山县| 阿荣旗| 吴堡县| 兴文县| 桃江县| 大关县| 阿图什市| 江华| 龙州县| 淮安市| 临洮县| 岑巩县| 虞城县| 灵寿县| 珠海市| 财经| 茶陵县| 万荣县| 义马市| 兴仁县| 临猗县| 吉林省| 泰和县| 青神县| 比如县| 汪清县| 彭水| 大冶市| 涟水县| 扎兰屯市| 彩票|