社区
安全技术/病毒
帖子详情
紧急求救,查杀trojan.startpage病毒
mitnick1964
2005-02-21 01:44:55
如题,希望能够提供完整的解决方法,或专杀工具
...全文
1756
7
打赏
收藏
紧急求救,查杀trojan.startpage病毒
如题,希望能够提供完整的解决方法,或专杀工具
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
gamedna
2005-03-05
打赏
举报
回复
学习
charleswu82
2005-03-05
打赏
举报
回复
开机F8进安全模式
用升级的杀毒软件杀毒
trojan_win
2005-03-04
打赏
举报
回复
本人也曾中招,在dos下瑞星最新版本杀毒,然后修改注册表……都未能解决,后来用ad—aware扫描才发现system目录下有一个:nighfc.dll文件,删除后正常。
oyljerry
2005-03-04
打赏
举报
回复
估计是《Trojan/StartPage.jx病毒》,注意,Trojan/StartPage有好几个变形病毒,特征略有不同。参看:
http://www.jiangmin.com/exec/news_sys/news/jiangmin/todayinfo/2004626102034.htm
病毒的传播过程及特征:
1、创建下列文件:(如果是WIN98,%WinDir% 是指C:\\Windows\\)
%WinDir%\\favorites\\adult porno galleries.url, 56字节
%WinDir%\\favorites\\teens sex pics.url, 53字节
%WinDir%\\favorites\\huge teens porn archive.url, 56字节
%WinDir%\\favorites\\free porno pics.url,67字节
%WinDir%\\favorites\\mature sex collection.url, 56字节
%WinDir%\\favorites\\free xxx archive.url,57字节
%program files%\\common files\\svchost.exe, 0字节
解决办法:到这些路径,把多个*.url和svchost.exe文件删除。
2、病毒修改的注册表:
(1)在注册表中添加下列启动项:
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"olehelp" = c:\\program files\\common files\\svchost.exe
这样,在Windows启动时,病毒就可以自动执行。(把它删除)
(2)病毒通过修改下列注册表键值,改变IE默认主页等信息:
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Search]
"SearchAssistant" = http://search-all.net/sp.html
(正常应该是: "SearchAssistant" =http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm)
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\Main]
"Start Page" = http://all-find.net/(正常应该是:你自己选定的开始首页)
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\Main]
"Search Page" = http://all-find.net/(正常应该是:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch)
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\Main]
"Use Search Asst" = no (正常应该是:没有该项,可以删除)
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\Main]
"Search Bar" = http://search-all.net/sp.html(正常应该是:没有该项,可以删除)
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\SearchUrl]
"provider" = gogl(正常应该是:"")
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Internet Explorer\\SearchUrl]
"" = http://all-find.net/(正常应该是:没有该项,可以删除)
解决办法:按照括号里红色字修改对应的注册表项。
3、在IE收藏夹添加站点。
解决办法:到IE的收藏夹把可疑站点删除。
以上所有操作,必须全部完成,才能重启电脑。否则,漏掉一项,故障依旧。
suspension
2005-02-22
打赏
举报
回复
在安全模式下删除相关的内容
大熊猫侯佩
2005-02-21
打赏
举报
回复
瑞星最新版即可搞定
jinjazz
2005-02-21
打赏
举报
回复
1.首先一定要在进程管理器里结束病毒的进程!(进安全模式也行,但不要打开网页,否则就又把病毒激活在内存了!),然后到SYSTEM和SYSTEM32中找到这个程序,删掉它,然后用下面的方法恢复IE默认首页:
2.通过恢复注册表:
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\]
"homepage"=dword:00000000
3.还有一个更方便的办法,在“Internet选项”中打开“程序”页面,然后单击[重置Web设置]按钮,并在打开的对话框中选择“同时重置主页”选项后点击[确定]按钮就可以将主页设置成默认的微软网站。
4.使用工具:
IE 修复器集合:http://www.skycn.com/sort/sort2100900_indate_DESC_1.html
3721 修复网站:http://assistant.3721.com/
3721 修复网站:http://magic.3721.com/
金山毒霸注册表修复器修:http://www.duba.net/download/othertools/duba_regsolve.exe
5.在系统重新注册IE!
regsvr32 urlmon.dll
regsvr32 Shdocvw.dll
regsvr32 Msjava.dll
regsvr32 Actxprxy.dll
regsvr32 Oleaut32.dll
regsvr32 Mshtml.dll
regsvr32 Browseui.dll
regsvr32 Shell32.dll
Tr
oj
an.S
tar
t
Page
[提示]
Tr
oj
an.S
tar
t
Page
病毒
名称:
Tr
oj
an.S
tar
t
Page
[Symantec] 发现日期:2006年1月 其他名称:
Tr
oj
an-Proxy.Win32.Agent.iu [Kaspersky]、Generic BackDoor.w [McAfee]、 Dropped:Generic.Malware.Sdldsp.969BE097 [Bitdefender]、pro
Tr
oj
an.win32.S
tar
t
Page
.amg
病毒
解决方案
中这个
病毒
几天了,一直没有处理。今天找到答案了:
Tr
oj
an.win32.S
tar
t
Page
.amg
病毒
在11月11号发作.下面来看看为什么这个流氓会在11月11日这天突然大面积爆发 该篡改模块会检测当前时间是否在2006年11...
病毒
---手动删除
Tr
oj
an.Miner.gbq
病毒
一、
病毒
信息
病毒
名称:
Tr
oj
an.Miner.gbq。
病毒
类型:挖矿程序,后门,蠕虫。 中毒后表现,电脑会运行大量的exe,名字都很奇怪,都是字母组合,程序的大小都是55KB,会自我复制,无法删除,这些Exe主要出现在c:\windows\temp和c:\windows这两个目录,同时会生成一个配置文件mkatz.ini,里面全是局域网内的电脑登录密码,而且很占cpu,这个
病毒
非常恶...
u盘中
Tr
oj
an.Generic
病毒
经过无数次的u盘
查杀
之后,发现杀毒软件无法将
Tr
oj
an.Generic
病毒
杀干净,此时可能是你的u盘质量不好,东西存的太多所导致,建议用量产工具,可以解决哦,,具体操作网上有很多资源。。。。。。
病毒
Tr
oj
an.DL.Win32.Agent.zjh原理及解决方案
病毒
名称:
Tr
oj
an.DL.Win32.Agent.zjh
病毒
样本文件名称:niu.exe 样本文件大小:62976字节 感染过程: 运行
病毒
样本程序niu.exe,
病毒
会在所有分区根目录中释放
病毒
文件niu.exe和autorun.inf,如下图: 文件夹的显示隐藏文件属性被锁定: 在系统目system32录中释放
病毒
文件r...
安全技术/病毒
9,513
社区成员
28,958
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章