症状:
IE的start page 被设成 http://drxcount.biz/index.php?aid=33. 每次重启都会重新设回来; RegEdit启动后自动退出; Norton Antivirus Realtime protect启动后自动退出.
解决方法: 我是用task manager 挨个杀可疑进程试出来的. 启动task manager, 把进程sys32.exe杀掉. 此时regedit可以正常使用了,在software-->microsoft-->windows-->currentversion-->runonce中有一项是windows configuration, 其值为"sys32.exe", 删除即可. 最好在run里也找找. 在系统\system32路径下,找到sys32.exe删除, 这不是系统文件, 是个木马.
现在回想起来, 这个文件可能是利用那种问你要不要安装某软件的Popup侵入的. 我一般不去读, 直接选No, 它可能利用了这一点, worded成选no就是安装. 虽然没有恶意破坏, 但这种行为太可恶了. 尤其是把antivirus给关掉了, 很容易染上病毒.
IE的start page 被设成 http://drxcount.biz/index.php?aid=33. 每次重启都会重新设回来; RegEdit启动后自动退出; Norton Antivirus Realtime protect启动后自动退出.
解决方法: 我是用task manager 挨个杀可疑进程试出来的. 启动task manager, 把进程sys32.exe杀掉. 此时regedit可以正常使用了,在software-->microsoft-->windows-->currentversion-->runonce中有一项是windows configuration, 其值为"sys32.exe", 删除即可. 最好在run里也找找. 在系统\system32路径下,找到sys32.exe删除, 这不是系统文件, 是个木马.
现在回想起来, 这个文件可能是利用那种问你要不要安装某软件的Popup侵入的. 我一般不去读, 直接选No, 它可能利用了这一点, worded成选no就是安装. 虽然没有恶意破坏, 但这种行为太可恶了. 尤其是把antivirus给关掉了, 很容易染上病毒.