诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 1366|回复: 2

关于瑞星ie保护黑白名单无法关闭的解决办法

[复制链接]
发表于 2007-11-27 22:57:15 | 显示全部楼层 |阅读模式
现象:每次开机都会跳出ie保护黑白名单,ie保护黑白名单一直关不掉,关了就弹出来。360也打不开不能启动,重启后又会有。如下图:
/ S. [& v3 x/ j( ?原因:这是木马利用了瑞星的ie保护黑白名单功能的漏洞使用用户中了病毒。% r9 a: u/ |! B0 O6 l4 Y
     此病毒最近十分流行,其通过U盘传播,双击U盘(移动存储)设备就会运行病毒。
0 W9 x2 f; J4 n" M: J  a3 s     另一个传播方式就是打开网页时弹出ActiveX插件安装的对话框,点是,基本就中毒了。
, x2 i  G& u  Y     在每个磁盘的根目录下生成一个auto.exe和autorun.inf,在%system32%下面生成一个随机8个字母和数字组合成的exe文件4 d& I  i0 U2 m, W
     查杀方法:, x% l4 z( q6 q
       一、清除病毒主程序(随机8位字母和数字组合的exe和dll)6 V1 ^2 r4 C- }6 d
      必须首先清除auto.exe和其生成的随机8位字母和数字组合的exe和dll:
8 ?/ A. v6 A1 ~1 q& e# y0 }6 M   1、下载sreng这个软件(官方下载地址:http://www.kztechs.com/sreng/sreng2.zip* g) T: k0 p5 C' f
    解压缩后运行srengps.exe
8 W. {) _0 f7 g0 H" z/ b0 H    依次点击“启动项目”-->“服务”-->“Win32服务应用程序” 之后勾选“隐藏经认证的微软项目”等待列表出来之后,查找那种不规则的随机8位字母(大写)和数字组合的服务,然后选中下面的 “删除服务” 并单击设置按钮,在弹出的框中点“否”
& C: Z$ v  Z# [     2、重启计算机进入安全模式下,把下面的代码拷入记事本中然后另存为abc.reg文件:
& w+ d% W/ [7 @  ~Windows Registry Editor Version 5.00
1 t$ j' v4 G+ }" ~4 P6 w[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]' @( o) W9 l# z2 D
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"0 c  F, h8 O% ]7 R! b" h( L! V4 z
"Text"="@shell32.dll,-30500"9 ?8 a( |% L$ x$ z' `0 I
"Type"="radio"2 ~1 }/ U( R) S; U
"CheckedValue"=dword:00000001
. S2 U* b, d/ k0 ?"ValueName"="Hidden"
: V) {6 x( h- o" {( n"DefaultValue"=dword:000000021 \" W# I4 Q9 {
"HKeyRoot"=dword:80000001& X, v$ i$ h( D' W
"HelpID"="shell.hlp#51105"
* B3 Y( \4 q8 q1 d
       双击abc.reg导入注册表。
5 H. Z+ k9 `' E4 U二、清除病毒残骸:; d, A2 ^" `4 ^2 C$ \' {
直接到:我的电脑中双击盘符打不开的解决办法 Autorun病毒防御者,这里下载该软件运行后即可清除。

评分

参与人数 1 +2 收起 理由
风伊翼 + 2 好的转帖:虽然是转帖但很经典.谢谢分享.

查看全部评分

发表于 2007-11-28 12:01:26 | 显示全部楼层
恩,这个不错,之前就有人遇到这问题,我没找出解决的办法,直接给他换了个杀毒软件,呵呵
 楼主| 发表于 2007-11-28 17:30:30 | 显示全部楼层
谢谢版主,偶刚玩论坛不久,多多指点.^_^;P
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-12-23 16:57 , Processed in 0.065575 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表