加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

小心新木马病毒:开机就弹出IE窗口指向垃圾网址

(2008-09-21 18:00:39)
标签:

木马

病毒

电脑

自动弹出

it

分类: 杂七杂八

    昨夜电脑长时间工作,虽挂在网上却也没有上网浏览。大约到午夜,电脑突然自动弹出IE窗口,什么网游之类,随手关闭,马上又跳出个“上海二手房”网,真是莫名其妙。当时也没怎么管,后来就关机睡觉了。

    今天上午一开机,立刻又弹出这样的窗口。我只当是平常的那些小玩意儿,我的机器上防范充足,应该没事。立刻用360、清理助手和杀毒软件等等去对付了一轮,大家都报“平安无事”。好啦,重启电脑,问题还是照旧!

    上午有事,只好等中午专心来对付它,花了两个多小时奋战,一无所获。好像用以前用过的任何办法都找不到一点痕迹。上网查查,倒是发现有“同病相怜”的,却没有能解决问题的。头晕脑胀的,没有办法,只好先让电脑自己全面杀杀毒、找找木马,人先休息休息。又是一大轮下来,杀病毒和木马的软件都没有什么好消息。看来,只好咬咬牙,重新恢复一下系统了,不过那实在是太耗神的活儿!万般无奈……

    抱着最后一点希望,再到网上去搜搜,哈哈,居然在360的论坛里一位老兄贴出来了临时处理的办法,我一看便知它能“对症下药”,果然。特意注册了一个新用户,上去向他表示感谢。

    原帖的位置如下:

    http://bbs.360safe.com/viewthread.php?tid=563237&extra=page%3D1

 

    这家伙肯定是个新病毒,而且好像特别厉害。因为我算是防守很严密、使用很保守的用户,而且当时几乎什么事情也没有做,居然这样也能中招,真是百思不得其解。目前好像还没有新的补丁,万一有朋友中招了,现在这个法子倒也能解燃眉之急。

    下面我简化一下:

 

    【症状】

    大概就是上着网,莫名其妙弹出新窗口,访问类似如下网页:

   
    http://www.fangjia.com/ershoufang
    http://sgfy.wy213.com/g/ali_sgfy_3.html

 

    不要访问呀,网页上可能还有木马之类的东西。重新启动后,自动打开IE访问这些网页。目前所有常用的软件如360、诺顿、卡巴、清理助手等等,似乎都无法查出问题。

 

    到 windows\system32\ 目录下,发现sprint.dll文件,大约116K,看看时间,大约是很可疑的时间新增的文件。

    到 windows\temp\ 目录下,发现两个文件夹:

    Temporary Internet Files
    History

    这就是为什么在正常的目录下看不到访问的历史。

 

    【临时解决办法】

    建议在安全模式下,将sprint.dll文件删除或者改名;在新的补丁没有出来之前,为避免重复中招,随便生成一个sprint.dll空文件,修改属性不给它任何权限,至少不让修改。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有