今天遇到一个问题,现象如下:
首先,adsl图标自桌面消失,office图标(包括开始菜单中和所有程序中的)只要一点击,就消失。
然后,重装offic,仍然无果。继而运行任何程序都提示“无法找到脚本文件C;/programFi|es/winrar/Monitor.jse”。IE也找不到了,无法求助于网络。
重启机器机器,IE图标出现,可以运行。Google后,下载了金山“lnkkiller.exe”工具。运行后,问题解决。
继而在网上看了原因。
1. 这是木马劫持LNK。
2. lnk是快捷方式,这个文件指向另一个文件,开始菜单的程序文件夹下每条项目都是一个LNK文件。中LNK木马后,就不能通过点击图标运行程序。
3. http://hi.baidu.com/passedbylove/blog/item/c54e3f38b394b9c9d4622555.html 中有Monitor.jse木马病毒源代码。发现主要是删除了一些注册表。还有添加了“淘宝热卖”图标。这个图标确实出现在我桌面上过,一开始以为删掉就ok。
4. 网络上有不是通过工具杀LNK木马的方式。如 http://zhidao.baidu.com/question/141723995.html?fr=qrl&cid=89&index=1 中所介绍。主要是恢复注册表的工作。