IE浏览器被3929.cn劫持

荆棘鸟免责声明:千万不要一时好奇访问3929.cn,它只不过是一个带毒的网址站,中毒不要怪我。

今早,一同事说,他的IE浏览器被篡改了,首页变成了3929.cn,这年头居然还有干这事的。于是运用一些常规方法来处理,居然没效果。

它不是普普通通的改注册表,也不是篡改IE快捷方式。最后Google了一下,应该是病毒的问题了,捆绑了DLL文件。单位早就统一装了网络版V3杀毒软件,居然还是被绕了过去,事实证明,V3就是一个垃圾。

走了不少弯路,下了不少没用的软件,其中也包括著名的“奇虎360”,“奇虎360”修复之后,列表显示的默认起始页居然还是3929.cn,真是不辜负我前面文章的评价。一般安全软件好象都对这个3929都视而不见,莫非和“三路”一样有什么潜规则在里面?最后在群友的提示下,找到一款名不见经传的“一刀斩”小软件。

还是说一下解决“IE浏览器被3929.cn劫持”有效方法吧:

1、首先,下载一刀斩

2、运行“查杀”,注意观察,对于扫描出来的已知良性文件及时按下“是否删除”对话框中的的“否”,否则可能会误伤,这也说明这把刀是多么的锐啊;

3、在扫描列表中找到陌生的dll文件,注意不一定是下面例图的文件名,既然是病毒肯定是采用的动态命名。

4、删除病毒文件后,重启。

5、对IE首页进行手工恢复,重启。

这样,万恶的3929.cn终于一刀斩了。

说明一下,下面两个图,是我从网上摘下来的,因为不想为了截图再中一次毒。从第二张图可以看到,病毒文件有1818.13M这么大,千万不要被雷到,的确是这么大,这个病毒多坏啊!

一个小技巧,你按这个大小找病毒文件,一找一个准,病毒文件名是动态的,但是病毒大小都是一样的。

  • quote 1. 彤彤
  • 啊我也被这个病毒侵略了~~~现在正清理呢,好头疼啊~~~~啊啊疯了
    birder 于 2008-9-22 8:05:08 回复
    照我说的做,就可以了
    彤彤 于 2008-9-22 9:33:49 回复
    照做了第一步,冰刃我下载了不会用~~ 现在不知道该如何呢,那个system32不是系统文件吗,如何删呢?对于我这苯鸟实在弄不好只能重装系统保险了~~哎
  • 2008-9-21 18:19:45 回复该留言
  • quote 2. 斧头帮
  • http://chenkai.org/
  • 鸟终于搞定啦。
    这年头还有人搞这个,疯了
    birder 于 2008-9-22 8:06:19 回复
    是啊,就是搞推广,也要观念更新,与时俱进,这样做无异于自我毁灭。
  • 2008-9-21 18:34:23 回复该留言
  • quote 4. ll
  • 用了你这个方法,查处类似的毒,删了文件重启后还是被改回了3929,还要怎么办?这个网站太恶心了。
    birder 于 2008-10-6 8:01:45 回复
    哦,我这样做,IE已可以恢复了。
    删了文件,你还要手动恢复一下主页地址,再重启,做了没有?
  • 2008-10-2 17:31:35 回复该留言
  • quote 5. jaly
  • 这个网站你改不了,我电近将这个搞定了,具体做法如下:
    1.先下载一个ie7.0,必须先下载哦,否则后面不好重安装了
    2.使用regedit修改注册表,将含有internet与internet exploer的项全部删掉,
    3.删除 盘符:\Program Files\internet explorer全部文件
    4.找到 盘符:\windows下internet与internet explore目录
    5.直接拔电关机
    6.插上电源重新开机
    7.安装ie7.0后,8.重启机子
    8.运行C:\Program Files\internet explorer\iexplore.exe,可创建快捷方式在桌面,然后进行ie页面,有一个功能设置一下屏蔽恶意主页修改即搞定
  • 2008-10-24 11:35:53 回复该留言

评论恒久远,一贴永流传

提交

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

帮助他人 - 快乐自己

最近发表

Search

热门文章

随机推荐

网站收藏

增值服务

Top

Powered By Z-Blog 1.8 Walle Build 100427

© 2007-2010 zfnn.com. 皖ICP备07503469号