中这个病毒几天了,一直没有处理。
今天找到答案了:
Trojan.win32.StartPage.amg病毒
在11月11号发作.下面来看看为什么这个流氓会在11月11日这天突然大面积爆发
该篡改模块会检测当前时间是否在2006年11月1日到2006年11月10日之间
如果在这段时间之内,那么则潜伏下来,只有模块1和模块2运行,不修改主页
到了11月11号这天,则启动模块3,强行篡改用户主页 为 http://www.my123.com/
也就是说 11月开始,该流氓早已在大量用户的机器上潜伏下来
(去看了下各个可能感染源的连接,每个都有数百万乃至数千万的下载量,有些更是在一些知名的下载网站上)
然后一直不发作,等到11日,就会突然发作,造成“my123流氓不明原因大面积爆发”的现象,既使反流氓组织措手不及,又使得查出流氓感染源变得困难重重
唯一的解决办法是:用windows清理助手 用它的清理软件功能 会搜索出一批风险程序 把他们清理掉 计算机重启 就好了!!
下载地址:
Windows清理助手:目前可以清除1,2,3代,效果不错:
http://www.arswp.com/
http://www.newhua.com/soft/52983.htm
360专杀工具:目前可以清除1,2,3代
http://bbs.360safe.com/viewthread.php?tid=29751&extra=page%3D1&page=1
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/312079/viewspace-245528/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/312079/viewspace-245528/