首頁被7939.com修改的解決方案
病毒名稱:詭秘下載器變種CXW(Trojan.DL.Delf.cxw) 病毒類型:流氓軟件 病毒危害級別:★★★☆ 病毒發(fā)作現(xiàn)象及危害: 該病毒運行后會從黑客指定的網(wǎng)站下載指令并運行,會將用戶IE瀏覽器的主頁鎖定為一個名叫“7939上網(wǎng)導(dǎo)航”的網(wǎng)站,以提高該網(wǎng)站的訪問量.該病毒會試圖禁止多種安全工具軟件運行,并會造成一些主流殺毒軟件運行不正常.它還會自動從http//down.Viru??ky.com下載新的病毒并運行. 手工清除: 一、清除內(nèi)存中的病毒 在任務(wù)管理器中找到名為“Realplayer.exe”和“Explorer.exe”的進(jìn)程,單擊鼠標(biāo)右鍵,選擇“結(jié)束進(jìn)程”。 “Explorer.exe”進(jìn)程被結(jié)束后將會看不到桌面圖標(biāo)和任務(wù)欄,這時按住Ctrl+Alt+Del鍵,啟動任務(wù)管理器,點擊菜單“文件”-》“新建任務(wù)(運行…)”,輸入“explorer.exe”,點擊“確定”。 二、刪除病毒文件 1、打開“我的電腦”,選擇菜單“工具”-》“文件夾選項”,點擊“查看”,取消“隱藏已知類型文件的擴展名”前的對勾,然后點擊“確定”。 2、進(jìn)入Windows系統(tǒng)文件目錄下(默認(rèn)為C:WindowsSystem32),刪除掉“realplayer.exe”、“brlmon.dll”(部分變種dll文件的名稱為ravmon.dll)兩個文件。 三、修復(fù)注冊表 |