天衣なみ:我的主页一打开就是C:\secure32.html这个,怎么改也变不过来,为什么?

来源:百度文库 编辑:中科新闻网 时间:2024/05/10 11:12:36
我的主页一打开就是C:\secure32.html这个,上面说 Your IP address is 222.40.211.133. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

Your computer is full of evidences!
这是怎么回师?该怎么办?谁教教我

中了间谍程序

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS
导出全部日志

结束如下进程
C:\Program Files\paytime.exe
C:\WINNT\msdm.exe

修复
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O4 - 启动项HKLM\\Run: [SysTray] C:\Program Files\paytime.exe
O4 - 启动项HKLM\\Run: [WINDOWS] C:\WINNT\msdm.exe
O8 - IE右键菜单中的新增项目: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O20 - Winlogon Notify: SensSrv - C:\WINNT\SYSTEM32\senssrv.dll

卸载
C:\Program Files\MMSAssist\

进入注册表
依次搜索如下文件
找到后删除
msdm.exe
soft.exe
secure32.html
secure32.html
winstall.exe

删除
C:\Program Files\MMSAssist\
C:\Program Files\paytime.exe
C:\WINNT\msdm.exe

在硬盘中搜索如下文件:
soft.exe
secure32.html
secure32.html
winstall.exe
找到后删除

提示:
若正常模式下无法解决
建议进入安全模式下操作

能杀毒的话先杀毒,没的话和我要,然后去系统盘/windows/drivers/hosts文件看看有这个东西没,有的话删除.你也可以在你的ie快捷方式上看看属性有没-那个文件,有个话,删掉或者重新发送快捷方式到桌面

先下个瑞星18.36.42
杀下毒 还不行就重做个系统