关闭广告
晋江论坛网友交流区电脑扫盲班
主题:有谁知道这个网站 http://www.mmqm.com 的病毒怎么除掉啊,请帮帮忙,谢谢! [15]
收藏该贴
已收藏
只看楼主
    在□□聊天时遇上这条信息 hoho~~ http://www.mmqm.com 刚刚朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。 (:
    打开看后,结果主页就被改成这个网站了,用3721的上网助手修改也没用,而且和人聊天时这条信息也会发给别人,怎么办啊?大侠们帮帮帮忙。谢谢!
№0 ☆☆☆白日作梦 2003-09-15 20:14:00留言☆☆☆  加书签 不再看TA

没人知道吗?我快被烦死了.
№1 ☆☆☆白日作梦2003-09-15 21:50:56留言☆☆☆ 
加书签 引用 不再看TA

中了木马, 先试试杀毒软件(记得更新到最新的病毒库)或专杀工具能不能杀掉.
不行的话, 就要手动查找和删除木马了.
№2 ☆☆☆Frenzy Shi2003-09-15 21:52:10留言☆☆☆ 
加书签 引用 不再看TA

手动方法:
先在所有的启动项中看看不没有可疑启动项, 有就删了它. 找不到可疑目标时, 看看注册表中的常用文件关联有没有被修改. 比如:
 
.exe 文件关联
HKEY_CLASSES_ROOT\exefile\shell\open\command
默认为: ["%1" %*]
 
.txt 文件关联
HKEY_CLASSES_ROOT\txtfile\shell\open\command
默认为: [%SystemRoot%\system32\NOTEPAD.EXE %1] (Win2K/XP)
[C:WINDOWS
otepad.exe %1]或[notepad.exe %1] (Win98)
 
附: 比较常见的□□木马运行程序文件名
WebAuto.exe (自动发送信息)
winupdate.exe (自动发送信息和修改IE主页)
winver.exe (自动发送信息和修改IE主页)
№3 ☆☆☆Frenzy Shi2003-09-15 21:57:25留言☆☆☆ 
加书签 引用 不再看TA

[C:WINDOWS
otepad.exe %1]或[notepad.exe %1] (Win98)
 
更正一下:
 
[C:\WINDOWS\Notepad.exe %1]或[notepad.exe %1] (Win98)
№4 ☆☆☆Frenzy Shi2003-09-15 21:58:36留言☆☆☆ 
加书签 引用 不再看TA

我这里只有金山毒霸,而且更新后,也总是提示说是127天前的,用duba_qqmsg,也查不出。如何动手查找和删除木马?
№5 ☆☆☆白日作梦2003-09-15 21:59:18留言☆☆☆ 
加书签 引用 不再看TA

启动项是在程序里的吗?除了金山词霸和□□外没有其他的。如何打开注册表呢?
№6 ☆☆☆白日作梦2003-09-15 22:04:15留言☆☆☆ 
加书签 引用 不再看TA

运行 regedit
№7 ☆☆☆燕七2003-09-15 22:33:29留言☆☆☆ 
加书签 引用 不再看TA

我运行注册表程序,发现注册表中的常用文件关联没有被修改,按照首页置顶的“常见问题”中的提示修改,重启后,主页还是这个网站,怎么办?
№8 ☆☆☆白日作梦2003-09-16 16:03:03留言☆☆☆ 
加书签 引用 不再看TA

我也中了这种毒,好麻烦的。
№9 ☆☆☆婕雅2003-09-16 21:00:48留言☆☆☆ 
加书签 引用 不再看TA

我也中了这种毒,删不了。
№10 ☆☆☆李利2003-09-16 21:04:35留言☆☆☆ 
加书签 引用 不再看TA

我以前试过一种方法,在启动进程里加上一个将ie中的内容提出,再赋值成空白页,效果还不错,就是第一次打开ie时,要等一等!
№11 ☆☆☆枫露清愁2003-09-16 22:18:17留言☆☆☆ 
加书签 引用 不再看TA

我也中了这个病毒?在网上找了好办天也没有好的解决办法。除了重新做了系统还有其它的办法解决吗!如有还请各位大侠把步骤写的详细点。谢了
№12 ☆☆☆MMQM2003-09-17 15:26:33留言☆☆☆ 
加书签 引用 不再看TA

楼上在说什么啊,我看不懂啊
№14 ☆☆☆yan2003-09-17 16:44:21留言☆☆☆ 
加书签 引用 不再看TA

  
20.Trojan.□□3344.n
破坏方法:此病毒启动后将自己安装到系统目录下,在后台隐藏运行,此病毒将IE的默认链接改为修改为
http://www.mmqm.com/renets          C:WINNTsystem32
enets.exe
sysdert          C:WINNTsystem32sysdert.exe
 
 
 
21.Trojan.□□3344.n.enc
破坏方法:此病毒启动后将自己安装到系统目录下,在后台隐藏运行,此病毒将IE的默认链接改为修改为
http://www.mmqm.com/renets          C:WINNTsystem32
enets.exe
sysdert          C:WINNTsystem32sysdert.exe
 
 
 
用瑞星最新版查杀·!
  
№15 ☆☆☆北凹2003-09-18 23:12:59留言☆☆☆ 
加书签 引用 不再看TA

回复此贴子

名字:
选择图案:
内容:
(注意:一次最多可提交3000字,且一次最多可提交三张尺寸在1024*1024范围内的图片,超出部分请分次提交!)
图片链接:
(贴图规则)


返回上层 管理 返回本版块首页返回交流区首页返回主页

 

只看楼主