关于“Monitor.jse”

今天遇到一个问题,现象如下:

首先,adsl图标自桌面消失,office图标(包括开始菜单中和所有程序中的)只要一点击,就消失。

然后,重装offic,仍然无果。继而运行任何程序都提示“无法找到脚本文件C;/programFi|es/winrar/Monitor.jse”。IE也找不到了,无法求助于网络。

重启机器机器,IE图标出现,可以运行。Google后,下载了金山“lnkkiller.exe”工具。运行后,问题解决。

 

继而在网上看了原因。

1. 这是木马劫持LNK。

2. lnk是快捷方式,这个文件指向另一个文件,开始菜单的程序文件夹下每条项目都是一个LNK文件。中LNK木马后,就不能通过点击图标运行程序。

3. http://hi.baidu.com/passedbylove/blog/item/c54e3f38b394b9c9d4622555.html 中有Monitor.jse木马病毒源代码。发现主要是删除了一些注册表。还有添加了“淘宝热卖”图标。这个图标确实出现在我桌面上过,一开始以为删掉就ok。

4. 网络上有不是通过工具杀LNK木马的方式。如 http://zhidao.baidu.com/question/141723995.html?fr=qrl&cid=89&index=1 中所介绍。主要是恢复注册表的工作。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值