设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 教你一招 >> 主页被改为Union123与快搜的解决方法
精品推荐
教你一招点击TOP10
·Symantec AntiVirus防病毒服务器安装配置使用指南
·网吧如何禁止使用PP点点通
·端口大全及端口关闭方法
·内存不能为“read”的解决方案
·Win2K/WinXP网络显示配置常用命令
·防止破解一卡通的方法
·Symantec Client Security 服务器端安装问题解决方法
·网吧专用系统禁止删除修改方法SHELL32.DLL
·用三个小命令检查电脑是否被安装木马
·网吧安装冰点并且同步时间的批处理
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

主页被改为Union123与快搜的解决方法

作者: 来源: 时间:2007-3-13 13:59:04

主页被改为Union123与快搜的解决方法(1)

我们在进行网上冲浪的时候会发现自己的浏览器主页被更改为“hxXP://hao123.union123.***/index.htm”,更为奇怪的是,打开IE时会自动转向快搜的主页(“hxxp://**.kuaiso.com/”)。看来很可能是被恶意软件劫持了域名。

再次仔细检查我们会发现,在系统收藏夹里被添加了“手机铃声下载”和“娱乐互动门户”两个链接,其地址分别是“hxxp://u.7town.***/Pub/mms/7/index.html?uid=19612”和“hxxp://***.eqibbs.com/”。

用System Repair Engineer扫描后发现了一些端倪:

[jsefusf / jsefusf][Stopped/Auto Start]

<C:\windows\system32\jsefusf.exe -service><Microsoft Corporation> 还打着微软的旗号呀!

[PID: 700][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 

(xpsp_sp2_rtm.040803-2158)]

[C:\windows\system32\jsefusf.dll] [Microsoft Corporation, N/A]

这个恶意软件在运行后会自动删除其本身,并自动复制副本到%SYSTEM%目录下,

%SYSTEM%\jsefusf.exe

同时%SYSTEM%\killme.bat这个恶意软件的批处理文件会被复制到%SYSTEM%,并自动删除本身,

%SYSTEM%\jsefusf.dll

而在注册表里,创建了服务项:

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\jsefusf

系统中创建了文件:

%SYSTEM%\jsefusf.exe

在释放%SYSTEM%\jsefusf.dll后,还会插入winlogon.exe进程。

知道了它的机理,清除方法也就大致出来了。

首先删除注册表里的服务项,选择“开始”—〉“运行”—〉“输入”—〉“regedit”,然后依次展开:HKEY_LOCAL_MACHINE\system\currentcontrolset\services\,删除里面的jsefusf。在IE浏览器的“属性”选项里把主页更改回来。

然后,重启计算机。进入系统后找到并删除下面两个文件

%SYSTEM%\jsefusf.exe

%SYSTEM%\jsefusf.dll

共2页 9 7 [1] [28 :>

主页被改为Union123与快搜的解决方法 相关文章:
主页被改为Union123与快搜的解决方法 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com