[返回首页]
 ◎ 您当前的位置:首页 >> 系统绿化 >> 流氓防范 >> 正文
主页被改的解决方法

我们在进行网上冲浪的时候会发现自己的浏览器主页被更改为“hxxp://hao123.union123.***/index.htm”,更为奇怪的是,打开IE时会自动转向快搜的主页(“hxxp://**.kuaiso.com/”)。看来很可能是被恶意软件劫持了域名。

  我们在进行网上冲浪的时候会发现自己的浏览器主页被更改为“hxxp://hao123.union123.***/index.htm”,更为奇怪的是,打开IE时会自动转向快搜的主页(“hxxp://**.kuaiso.com/”)。看来很可能是被恶意软件劫持了域名。 字串2

  再次仔细检查我们会发现,在系统收藏夹里被添加了“手机铃声下载”和“娱乐互动门户”两个链接,其地址分别是“hxxp://u.7town.***/Pub/mms/7/index.html?uid=19612”和“hxxp://***.eqibbs.com/”。 字串4

  用System Repair Engineer扫描后发现了一些端倪:

字串9

  字串6

[jsefusf / jsefusf][Stopped/Auto Start] 
<C:\windows\system32\jsefusf.exe -service><Microsoft Corporation> 还打着微软的旗号呀! 
[PID: 700][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180  
(xpsp_sp2_rtm.040803-2158)] 
[C:\windows\system32\jsefusf.dll] [Microsoft Corporation, N/A] 
字串4

  这个恶意软件在运行后会自动删除其本身,并自动复制副本到%SYSTEM%目录下,

字串6

  字串4

%SYSTEM%\jsefusf.exe 字串6 

  同时%SYSTEM%\killme.bat这个恶意软件的批处理文件会被复制到%SYSTEM%,并自动删除本身,

字串3

  字串3

%SYSTEM%\jsefusf.dll 

字串9

  而在注册表里,创建了服务项: 字串2

 

字串7

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\jsefusf 
字串2

  系统中创建了文件:

字串9

 

字串1

%SYSTEM%\jsefusf.exe 
字串9

  在释放%SYSTEM%\jsefusf.dll后,还会插入winlogon.exe进程。

字串3

  知道了它的机理,清除方法也就大致出来了。

字串1

  首先删除注册表里的服务项,选择“开始”—〉“运行”—〉“输入”—〉“regedit”,然后依次展开:HKEY_LOCAL_MACHINE\system\currentcontrolset\services\,删除里面的jsefusf。在IE浏览器的“属性”选项里把主页更改回来。

字串8

  然后,重启计算机。进入系统后找到并删除下面两个文件 字串4

 

字串9

%SYSTEM%\jsefusf.exe 
%SYSTEM%\jsefusf.dll 
字串5

  这里面的“%SYSTEM%”指你的系统文件夹所在目录,也可直接搜索,找到后删除即可。 字串7

[返回上一页] [打 印]
最新文章 热点文章 相关信息
·十大流氓软件完全卸载方法大全
·kill病毒专杀查杀方法
·巧妙破解右键被禁的最新方法 
·如何防止IE被恶意修改
·清除Windows系统流氓软件攻略
·清除pctools.dll的方法(新萌科技(上海
·主页被改成www.6781.com的解决办法
·用Autoruns揪出流氓软件的驱动保护
·27种恶意软件清除方法+图解
·恶意网页病毒分析及修复方法
·主页被改的解决方法
·常见恶意网页中招现象及防范