blogger
日历
存档
分类
最新日志
随机日志
最新评论
Twitter
  • Aal izz Well ,Aal izz Well
    2011-11-04 08:01
  • 上了一个星期早班..快要挂了...
    2011-11-03 06:23
  • 下班鸟..T_T..回家.不然又要被门位叼勒
    2011-10-26 01:43
  • 《毛骗2》20日零晨更的..今天才找时间去看..不错.
    2011-10-21 20:43
  • 想回家看烟花.
    2011-10-19 14:36
  • 宽带故障,阳台蹭网ing
    2011-10-16 22:23
  • 不联系.不代表忘记...
    2011-10-15 18:46
  • 很久没有更新了...
    2011-04-20 23:59
  • 同学聚会...都没有几个人...- -
    2011-02-01 10:44
  • 晚点...等候ing
    2011-01-26 20:33
  • 较早的»
标签
搜索
链接
信息
  • 日志数量:71
  • 评论数量:136
  • 引用数量:0
  • 今日访问:246
  • 总访问量:440608
订阅Rss

post by 阿尚(Sfan) / 2009-4-8 0:26 Wednesday

    最近一些朋友IE的首被改 www.kuku530.coom 不管怎么改都不能改回来~~

    如果你的IE首页被篡改成 www.kuku530.coom 了,肯定是中毒了..可以下载杀毒软件查杀~.你会发现杀软能揪出很多木马病毒..但把那些清理后.首页还是不能修改.

   打开冰刃查看~~能发现IE 加载了一个非常可颖的文件 ntdll.d11  文件路径是 C:\windows\system32\文件隐藏.且不能搜索到.如果新建个ntdll.d11到system32文件夹下,会提示文件存在.

    进Pe找到了那文件,用计事本打开..

点击查看原图

          是一些相关的配置.会链接www.union888.com .做后台统计...尝试将它重命名..重起电脑.从硬盘winodws起动.该死的首页还是不能更改.system32文件夹内又有了一个新的ntdl.d11文件.

    暂时没有发现什么有效的清除方法.杀软也不能对付..

防范

开始—运行 gpedit.msc
依次打开,用户配置->管理模版->Windows 组件->Internet Explore ,右侧启用“禁止更改主页设置”,将它主页里填写:about:blank或者你使用的主页,
确定

......附:锁定IE主页的REG文件: (更改锁定IE主页:在锁定IE主页.reg文件中.把www.hao123.com替换成你想要的主页即可.朋友们可以测试下:)

 

文件附件:
恢复IE首页修改.rar 770字节
锁定IE主页.rar 790字节

标签: 杀毒

评论(0) 引用(0) 浏览(2667)