找回密码
 立即注册
搜索
楼主: peter-huang

请问我的电脑是不是中了什么恶意代码(附图)?

[复制链接]

88

主题

211

回帖

394

积分

中级会员

积分
394
 楼主| 发表于 2005-3-28 16:49:21 | 显示全部楼层
注册表启动项我已经删了,并重启进入安全模式,把该文件给删了,情况看起来稍为好了一点,但并没有完全解决问题,还是一样会弹出窗口,只不过不那么频频而已。
回复

使用道具 举报

88

主题

211

回帖

394

积分

中级会员

积分
394
 楼主| 发表于 2005-4-1 16:12:41 | 显示全部楼层
继续请教!
回复

使用道具 举报

116

主题

2572

回帖

3566

积分

论坛元老

积分
3566
发表于 2005-4-4 16:27:35 | 显示全部楼层
格,格,再格。。。
回复

使用道具 举报

516

主题

5143

回帖

5670

积分

荣誉版主

海浩联防大队队员

积分
5670
发表于 2005-4-4 20:37:33 | 显示全部楼层
这个是8848的mysearch引起来的。
回复

使用道具 举报

516

主题

5143

回帖

5670

积分

荣誉版主

海浩联防大队队员

积分
5670
发表于 2005-4-4 20:44:21 | 显示全部楼层

  1. 卸载 MySearch 的方法:

  2. 1、关闭所有应用程序,尤其是 IE 和 Windows Explorer

  3. 2、删除 C:\Program Files\8848\MySearch\*.* (当然,具体的目录可能会因为你的设置而不同,请相应更改)

  4. 3、打开注册表编辑器,删除以下分支:

  5. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{749D1D7D-1969-4014-A98D-9E867E7508D0}

  6. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86BC8440-8693-4076-A144-6BAF942B40B0}

  7. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A55841FA-0E67-4924-974F-75E75F8D4274}

  8. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C72AEEFC-C265-4A10-A5A9-4150B1741580}

  9. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{910E102A-5244-4AFD-A806-CE9B4E1A96C7}

  10. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PageRevisor.RegMore

  11. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PageRevisor.RegMore.1

  12. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PageRevisor.ReviseHelper

  13. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PageRevisor.ReviseHelper.1

  14. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\!MySearch

  15. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{749D1D7D-1969-4014-A98D-9E867E7508D0}

  16. 并在 HKEY_USERS 分支下查找 8848 ,删之

  17. 4、重新启动

  18. ps: 这个 MySearch 插件并不影响 FireFox 之类非 IE 内核的浏览器

复制代码



  1. 1.编辑C:\WINNT\system32\drivers\etc\host 文件(使用记事本打开即可),
  2. 在尾部插入并保:

  3. 127.0.0.1 [url]www.8848.com[/url]
  4. 127.0.0.1 img.8848.com
  5. 127.0.0.1 mysearch.8848.com
  6. 127.0.0.1 esearch.8848.com

  7. (注意:如果您要再访问8848需要删除host里面的这些信息)
  8. 2.打开注册表
  9. 在 开始>>运行 输入 regedit 回车
  10. 找到上面的菜单
  11. 编辑>>查找
  12.    输入 pagerevisor 搜索 并且删除相关的结果
  13.    输入 reivse 搜索 并且删除相关的结果
  14. (务必确认您没有删错。要全部删除)

  15. ok!重起ok!
  16. 如果还不行,那到windows安全模式试试删除。
复制代码
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-18 22:03 , Processed in 0.097284 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表