首页被7939com锁定的解决方案
病毒名称:诡秘下载器变种CXW(w)病毒类型:流氓软件病毒危害级别:★★★☆病毒发作现象及危害:该病毒运行后会从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量.该病毒会试图制止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常.它还会自动从http//ru??下载新的病毒并运行.
手工清除:1、清除内存中的病毒
在任务管理器中找到名为“e”和“e”的进程,单击鼠标右键,选择“结束进程”。“e”进程被结束后将会看不到桌面图标和任务栏,这时候按住Ctrl+Alt+Del键,启动任务管理器,点击菜单“文件”-》“新建任务(运行…)”,输入“e”,点击“肯定”。
2、删除病毒文件1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏已知类型文件的扩展名”前的对勾,然后点击“肯定”。
2、进入Windows系统文件目录下(默许为C:WindowsSystem32),删除掉“e”、“l”(部份变种dll文件的名称为l)两个文件。
3、修复注册表
1、点击“开始”菜单,选择“运行”,输入“e”并肯定,打开注册表编辑器。
2、打开HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“e”一项,将其删除。
3、打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“e”一项,将其删除。
4、打开HKEY_LOCAL_MACHINE/SOFTWARE,将其下的“Microsoft NT”目录全部删除(包括其下的子项)。
5、打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft,将其下的“RunDown”目录全部删除(包括其下的子项)。4、修复IE首页打开IE浏览器,点击菜单“工具”-》“Internet选项”,打开“常规”选项页,在“主页”处自行设置IE的主页地址。
用杀毒软件清除:由于该病毒变种繁多,DLL文件名称不固定,手工清除有一定困难,建议用户使用瑞星杀毒软件进行清除。清除该病毒时需注意以下3点:
1、必须在杀毒软件的查杀目标中勾选“内存”由于该病毒会注入到系统进程当中,因此查杀该病毒必须先对内存进行检查,否则可能出现查杀失败。
2、杀毒后需重新启动计算机瑞星在查到该病毒时会提示用户“重新启动计算机后删除文件”。用户只需在杀毒终了后立即重新启动计算机便可清除该病毒。消息来源:瑞星
- 农业机械维修拆装不当容易损坏农机新乐皮夹手机贴纸缠绕带零配件Frc
- 如何体现玻璃瓶包装的高贵气质二0标准件数据电缆连体马桶磁选设备手拿包Frc
- 无菌生产设备中Vesta波纹管阀的优势牛仔裙滨州检测设备流变仪眼部护理Frc
- 施迈赛首次亮相铜叶轮压力仪表驳船早强剂横切机Frc
- 气囊式气垫的设计与应用柔性电路滤波电容小齿轮清污机腰带Frc
- 华南国际印刷工业展3月4日广州揭幕挤压机电磁铁蹲厕地爬壁内燃机Frc
- 意大利法拉帝集团首席执行官访问潍柴焊接手套柴油泵浴缸经纬仪钛钢Frc
- 齿轮螺纹花键机床发展趋势电话电缆公主岭柔巾机安全绳清灰机Frc
- 预计下半年铁路加快投资的可能性将增大0礼品定制银川控制电缆油加热器财务咨询Frc
- 汽车起重机变幅液压缸回缩的原因分析图木舒克接插件机床接杆个性女包木工锯Frc