问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

baidu网页搜不到具体答案

发布网友 发布时间:2023-11-04 17:03

我来回答

3个回答

热心网友 时间:2024-12-15 05:50

一个篡改用户电脑的注册表,使主页改为5qbb(一个模仿hao123的所谓网址大全)2008-11-09 19:57具体表现为:

1、在桌面、开始、程序等加入一个IE的快捷方式,点击改快捷方式,会直接到5qbb;

2、修改注册表为管理员禁止访问;

3、修改注册表键值,使资源管理器的“文件夹选项”中的“显示隐藏文件夹和文件”不可选(选后退出,仍为没有选);

4、在windouws\system32\下有i、images两个隐藏文件夹,还有数个隐藏的exe文件,有隐藏的自解压RAR 文件;

5、删除以上几个快捷方式,电脑重新开机仍然有

6、中招时为RAR压缩的小软件,RAR中为一自解压exe 文件

解决办法:

删除上述文件夹和文件,特别时那个自解压RAR文件,一般位于小软件(如读霸1.3)的目录中,很有迷惑性,以为是正常的文件。

附件为“美女为你播音”(实际为读霸1.3),即包含该恶意软件,提供做测试。

本人解决办法:

1、通过组策略编辑器解除注册表锁,

2、改注册表关于文件夹选项的键值,

3、然后显示所有文件和文件夹(包括系统),

4、删除所有上述文件和文件夹。因i、images两个隐藏文件夹很醒目,所以判断是有问题的,但另外的隐藏的exe文件、自解压RAR文件是通过日期、位置等,以及360安全卫士的提醒栏判断的。

其中隐藏的自解压RAR文件,在读霸1.3的文件夹中,很能迷惑人,如果将除此之外的所有文件删除,重新开机,一切仍然如故,所以必须删除位于读霸1.3的文件夹中的自解压RAR文件,才能彻底解决问题。

网页遭恶意网站www.5qbb.com劫持解决办法

昨天不知道运行了个什么程序,结果ie浏览器和opera浏览器均遭恶意网站www.5qbb.com劫持,所有ie浏览器、opera浏览器快捷方式也被篡改成了指向恶意网站www.5qbb.com的快捷方式。

C:\WINDOWS\system32目录下还生成了一个隐藏文件index.htm,svhosgy.exe,在C:\WINDOWS\system32\drivers里生成隐藏文件kavy.exe,kavx.exe,avpx.exe,右键点击这几个exe文件,可在注释里看到这个信息;

下面的注释包含自解压脚本命令

Path=C:\\WINDOWS\\system32\\

Setup=svhosgy.exe

Silent=1

Overwrite=1

Delete=svhosgy.exe

Shortcut=D, "Internet Explore.lnk", "", "Internet Explore", "Internet Explore"

Shortcut=S, "Internet Explore.lnk", "", "Internet Explore", "Internet Explore"

Shortcut=P, "Internet Explore.lnk", "", "Internet Explore", "Internet Explore"

我认为这就是篡改ie快捷方式的。

解决办法

1。找到这几个文件,删除。如果连“隐藏文件和文件夹”也被篡改禁用了的话,就用搜索功能找到它们,然后删除。

2。在注册表里找包含5qbb、kavy.exe,kavx.exe,avpx.exe的键,删除。

3。用记事本打开C:\WINDOWS\system32\drivers\etc里的hosts文件,加入127.0.0.1 www.5qbb.com后保存,127.0.0.1和

www.5qbb.com之间有空格。

4。把所有ie快捷方式改回来。

自己瞎琢磨的,不一定对,如果能对防患类似的王八蛋的网站有所帮助就太好了。

修改注册表显示所有文件和文件夹

现在的流氓软件越来越多,有些修改你的注册表你用我的电脑--工具--文件夹选项--查看--选择“显示所有文件”还是不能打开,这时你可尝试修改你的注册表 开始-运行 输入 regedit

把注册表里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL里CheckedValue的值改为1.还不行的话看看 CheckedValue的类型有没有被改为REG_SZ。把这项删掉,然后新建DWORD

值,名称为原来的CheckedValue,数据为1,回到-控制面版-文件夹选项-查看-显示所有文件和文件夹,应用就可以了

热心网友 时间:2024-12-15 05:50

卡巴斯基杀毒软件进程是avp.exe和kav.exe,病毒文件故意命名为avpx.exe,kavx.exe,kavy.exe迷惑用户,病毒注入IE进程,病毒本身无进程,任务管理器里在不启动IE的情况下,会看到IE进程。

热心网友 时间:2024-12-15 05:51

看来瑞星干不掉它,换个杀毒软件就可以了。用360不错
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
这是真的黑米还是假的? 牡丹江市区好玩的地方 显卡问题,现在的显卡显存一般都为多少? 现在主流显存是多少?512M5年后会过时吗 主流家用电脑配置家用电脑买什么样配置比较好 现在的电脑显存一般是多少? 安顺万家领秀城怎么样?好不好?值不值得买? 请问下面一道题怎么加标点 花园里 牡丹 月季 玫瑰 芍药 开得美丽极了... 是什么把大地打扮的这么漂亮呢 是雪呀 这两句话怎么写标点符号? 通州有那些私立高中啊 中国古代刑罚的名称就其过程8 联通上网用的ADSL属于宽带么,是拨号上网么 联通的宽带是不是需要拨号才能上网? 联通宽带没有猫是不是也需要拨号?具体怎么样通过路由器上网?需... 史努比的来源??26 ...一年了,上个月取了钢板多长时间可以做仰卧起坐,以后可以干重活吗... 史努比护肤品是哪个国家的产品4 有什么类似部落冲突的腾讯游戏?35 如何在一台设备同时登陆两个? 部落冲突是腾讯的吗?21 请问部落冲突变成腾讯游戏之后,原本我们玩的不是腾讯的存档会让... 现在新浪微博越来越不安全,我不想用了,请问怎么注销?我的新浪...2 什么水果可以补充体力61 数控加工夹具选择原则有哪些 奋不顾身用具体的情景表现出来 王子公主回家记的游戏攻略4 如何增加excel折线图中数据标记选项的内置类型11 现在新浪微博登陆的手机号码是以前的不用的?会不会时间久了那个...1 核显相当于什么级别的n卡 9900k核显相当于什么显卡?1 4399小游戏中的王子公主回家记如何可以直接进级5 香港大学、香港理工大学、香港中文大学研究型硕士和授课型硕士毕...5 什么食物最能补充体力?25 快速补充体力吃什么药或者保健品??26 香港中文大学和香港理工大学哪个建筑学更好(研究生)22 有什么营养品可以补充体力?4 最近去过厦门的朋友们,有比较特别一点的景点推荐吗? 芜湖方特二期大还是四期大 百度知道提问图片一直被压缩的很模糊,怎么弄才不会模糊啊?设置里... 目前最好用的记英语单词的app都有哪些?59 抖音图片不自动滚动播放怎么弄的啊? 中山大学南校区宿舍120栋的情况?1 中山大学南校区的宿舍真的那么差吗?2 部落冲突和部落冲突皇室战争是腾讯游戏吗15 有哪些性价比比较高的知识付费平台?55 想通过知识付费进行变现,选择哪一个平台比较好?47 工程硕士专业学位是什么?都包括哪些领域? 中文中使用双感叹号规范吗? 1年前因摔伤成压缩性骨折己恢复了三分之二能否适当跳健身操呢?_百度知 ... 有人说每年1、2月份雅思考试难,4、5月份相对简单。而且什么...19