10月16日偶遇4199病毒

终于碰到传说中的4199病毒,不知道谁用我机器上网时中的彩。
瑞星竟然没有报警,10月14日最新版病毒库。
修改了IE的不少相关项,最可恨的是修改后,连正常访问别的网站都不行了。
发现HOSTS文件,添加了不少网址转向,包括360safe。
rsrc.dll注入了EXPLORER.EXE。qqst.dll还注入了qq.exe。
幸亏俺之前看过一点4199的信息,但也折腾了半天才搞定,累死,又浪费了一个晚上。
启动到安全模式,真慢那,等得急死人。何况俺机器还是老机器,赛扬1.2。
打开ICESWORD1.18,结束EXPLORER.EXE,从system32下删除rsrc.dll,找到QQ文件夹删除qqst.dll。
regedit,搜索4199.com,rsrc.dll,qqst.dll,找到后删除。重启。

以上凭回忆写出,不太完全,可能会有误差,见谅!

转载于:https://www.cnblogs.com/madgoat/archive/2006/10/17/531216.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值