prisonbreak 发表于 2007-11-27 22:57:15

关于瑞星ie保护黑白名单无法关闭的解决办法

现象:每次开机都会跳出ie保护黑白名单,ie保护黑白名单一直关不掉,关了就弹出来。360也打不开不能启动,重启后又会有。如下图:http://img2.zol.com.cn/product/14/186/celtfSdcSvM.jpg
原因:这是木马利用了瑞星的ie保护黑白名单功能的漏洞使用用户中了病毒。
   此病毒最近十分流行,其通过U盘传播,双击U盘(移动存储)设备就会运行病毒。
   另一个传播方式就是打开网页时弹出ActiveX插件安装的对话框,点是,基本就中毒了。
   在每个磁盘的根目录下生成一个auto.exe和autorun.inf,在%system32%下面生成一个随机8个字母和数字组合成的exe文件
   查杀方法:
       一、清除病毒主程序(随机8位字母和数字组合的exe和dll)
      必须首先清除auto.exe和其生成的随机8位字母和数字组合的exe和dll:
   1、下载sreng这个软件(官方下载地址:http://www.kztechs.com/sreng/sreng2.zip)
    解压缩后运行srengps.exe
    依次点击“启动项目”-->“服务”-->“Win32服务应用程序” 之后勾选“隐藏经认证的微软项目”等待列表出来之后,查找那种不规则的随机8位字母(大写)和数字组合的服务,然后选中下面的 “删除服务” 并单击设置按钮,在弹出的框中点“否”
   2、重启计算机进入安全模式下,把下面的代码拷入记事本中然后另存为abc.reg文件:
Windows Registry Editor Version 5.00

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
       双击abc.reg导入注册表。
二、清除病毒残骸:
直接到:我的电脑中双击盘符打不开的解决办法 Autorun病毒防御者,这里下载该软件运行后即可清除。

风伊翼 发表于 2007-11-28 12:01:26

恩,这个不错,之前就有人遇到这问题,我没找出解决的办法,直接给他换了个杀毒软件,呵呵

prisonbreak 发表于 2007-11-28 17:30:30

谢谢版主,偶刚玩论坛不久,多多指点.^_^;P
页: [1]
查看完整版本: 关于瑞星ie保护黑白名单无法关闭的解决办法