曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 3624|回复: 0
打印 上一主题 下一主题

这是啥鸟病毒?

[复制链接]

4917

主题

5879

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34382
跳转到指定楼层
楼主
发表于 2013-9-11 13:05:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
不知道在哪里中的,会修改 hosts 文件,然后转换为乱码,将某些网址改了指向,比如杀毒网址和杀毒论坛都被指向为127.0.0.1,淘宝和一些网购类网站都指向其淘宝客。一遇到金山毒霸,360运行就会关机,还会破坏金山毒霸核心文件,导致毒霸无法运行与卸载,非常可恶。





不知道这个鸟玩意  C:\WINDOWS\system32\wbem\Desktop.ini:wmic.js 是否和病毒有所关联,每次系统启动时都会弹出系统找不到该脚本,该 js 脚本是由 Wscript.exe 运行的。于是找到注册表位置:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{10029814-A707-22d2-9CBD-0000F87A469H}
将 {10029814-A707-22d2-9CBD-0000F87A469H} 这个键删除后,再重启时就没有出错提示了。


由于国内的杀软此次表现的比较窝囊,于是找了个免费的 AVG ,一阵查杀,没收了几个恶意文件,将 hosts 文件清空,系统又恢复了正常。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-15 10:51 , Processed in 0.118570 second(s), 26 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表