程序猿改变世界
话说今天重装完系统后,我的IE,谷歌,火狐浏览器一打开就自动跳转到2345了,于是折腾了一个下午,终于把这个流氓导航页给彻底清楚了!刚开始还以为只是这几个浏览器给改了主页锁定了,结果一研究才知道事情并没有那么简单。
说起它有多流氓,可以看图,有图为证↓↓↓
上图这个是注册表里的信息截图。这个www.ie550.com就是指向www.2345.com网址导航页的。打开注册表的方式:在运行窗口(Window键+R)里输入"regedit"。
如上图,可通过查找功能(Ctrl+F)查找注册表,除了www.ie550.com还有ie599、ie669,这些都是指向2345网址导航页的。找到后把它们全部删了,如果删除不了,则是权限问题,可在左侧文件处右键->权限来设置。
这个还不是它流氓的地方,最流氓的地方是:当我的文件名或文件路径中包含有Chrome、Firefox、Internet Explorer 等关键字的时候,都会导致文本文件不能正常打开!
上图中的文本文件是我新建的,结果一打开就显示如下图所示的提示,注意,路径中带了ie550网址。
刚开始我还以为只是锁定了这个文件夹,后来在安装了火狐浏览器的目录下也遇到了这个问题。然后我在其他目录下建了个带有“Chrome”关键字的文本文件,发现也是这样!于是,得出结论:只要文件名或文件路径中包含有这些关键字的都不能正常打开!
到此基本上可以确定我的系统中有一个服务在监测我的文件打开操作,只要符合以上条件的,都会带上ie550网址,如果打开的是浏览器,则自动打开www.ie550.com网址。简单说就是系统被挂马了!
对了,说了这么多废话,我想说以上的所有操作都不是根本解决问题的方法。最根本有效的方法当然是把上面说的病毒文件给干掉。所以最后我还是用的360安全卫士(这里不是要给360做广告哦!!!)才解决的!哭~
具体步骤是,打开360安全卫士->查杀修复->快速扫描功能,一扫就找到了下图所示的2个文件:
看名字大概也能猜出它的作用。。。最后把它们干掉就好了!
来源:时间去哪儿了博客(微信/QQ号:903918446),转载请保留出处和链接!
本文链接:http://timegowhere.com/post/kill2345.html
【个人微信】
【时间去哪儿了】
教育类博客,关注知识的分享与交流。
欢迎关注公众号!
加我微信
Copyright © 2014-2016 timegowhere.com. All rights reserved. 粤ICP备15081222号