AuToCTRL 发表于 2007-2-5 16:41:27

身中毒瘤:www.69262.com 有何解法?

主页篡改www.69262.com,百度超级搜霸,搜狗工具栏等





主页被改成 http://www.69262.com 是特征之一.

随后会被强制安装百度超级搜霸,搜狗工具栏,悠哈网络电视等多种流氓性质的插件.会有多个cmd.exe(会占用大量CPU资源造成系统假死),setup.exe等进程相伴.个人账户临时目录下会生成dodolook.exe,QQhelp.exe还有一些不知名的可执行文件.

最新的杀毒软件没有反应,最新的杀木马软件视而不见,360安全卫士要等到恶意软件发作了才会提示,却几乎无法阻止.





用360杀毒后,不定时又会出现。

诺盾,木马客星都无反映。



有何解法??

AuToCTRL 发表于 2007-2-5 16:42:51

进程中还会出现RUNDLLFROMWIN2000.exe.

onorg 发表于 2007-2-5 17:16:06

超级兔子。或者瑞星

jimo 发表于 2007-2-5 17:49:45

流氓之父做出来的东西,不一定能斗得过流氓。这是个认识误区,一定要纠正过来。

    可以试一下瑞星的卡卡,如果不行的话:

    1、Windows\system32\drivers\etc\hosts, 在里面加上一行,让www.69262.com指向127.0.0.1。

    2、再把已有的流氓插件用卡卡全干了。



    中国一大队专门制定法律的人,制订了几十年的法律,依旧跟没有一样。

ljxh401 发表于 2007-2-5 18:01:17

病毒横行 可以减少人上黄色反动网站 我想Z.F.的想法是

wudi 发表于 2007-2-5 18:22:49

三光政策:杀光进程,删光注册表,删光最近创建的EXE和DLL文件

lionmilk 发表于 2007-2-5 18:44:41

1.进入安全模式

2.关闭可疑进程

3.安装瑞星、卡卡



也许你没有进入安全模式吧,一般安全模式下更容易杀掉病毒的。



以后上网先注意要点击的连接是否比较奇怪,baidu/google搜出来的怪怪的连接,不要去点,尽量上大站、常去的心中有数的站点。

预防是关键,中了再想办法也许就晚了

AuToCTRL 发表于 2007-2-6 08:05:39

基本搞定,把hosts的垃圾东西弄干净就好了.
页: [1]
查看完整版本: 身中毒瘤:www.69262.com 有何解法?