鸡汤段子正能量:主页被锁定为NB46了,怎么清除这个木马?

来源:百度文库 编辑:高校问答 时间:2024/04/27 23:22:45
用卡巴斯基查不出,Ewido查杀一遍也没效果.
不只是主页被改,而且每次浏览网页点四五个链接后整个IE就关闭了.并且打开我的电脑也会打开NB46的网页.
救救我吧,如果清除成功还有追加分.
但是并没有NB46的工具栏啊,好象隐藏挺深的,也没搜索到NB46这个文件
超级兔子全面修复还有什么一键查杀啊的都没用

亲爱的朋友,我刚才IE也被修改了,用了黄山,把恶意地址输入进去之后,点立即修复,重起了电脑,IE就修复好了!!于是立即把这个资料告诉大家,请相互转告!!!QQ369676234

____________________________________________________________________

使用黄山IE修复专家<免费>
解决IE弹出广告窗口等问题!
http://www.skycn.com/soft/14441.html
反浏览器劫持病毒,超越IE修复极限,立足永久修复的治本之点。同时具备IE修复、杀QQ病毒、杀各种以服务方式运行的病毒、杀各类木马(无进程木马、插入线程木马)、清除各种间谍广告程序、各种流行病毒及系统救援与日志上报于一身,一套等于多套。修复易死灰复燃顽固性、古怪性恶意网页所破坏的不能完全彻底修复的IE,专门清除间隔一段时间自动弹出恶意网页、多开几次IE及重起系统后又会被反复篡改的不能从注册表、进程、服务、启动项等清除的、挥之不去、除之不尽的奇怪恶意代码;一次性根除在用户在打开文本文件、可执行文件、浏览器、我的电脑、驱动器等又会死灰复燃的关联性病毒。在修复时自动为系统建立备份快照,自动创建浏览器劫持日志供用户查看、分析。特点:集预防、修复、免疫、救援四大功能于一身,无需实时监控,也可实现恶意网站预防及免疫,从而减少系统开销,已免疫过的恶意站点以后将不会被感染。可以清除用其他杀毒软件在正常模式与安全模式下也无法删除、清除失败的病毒文件。
(以上介绍来自网站介绍)

只是流氓软件NB46工具栏
由于是刚刚出来的流氓软件
超级兔子和其他的反流氓软件
没有收录
现在最好的办法我试过了
如下<我特意下载了流氓软件NB46工具栏>
1
你可以到新浪下载中心的这个网页(http://php.tech.sina.com.cn/download/down_list.php)下载一个“恶意软件清理助手”(免安装软件,支持在线升级),安全模式下先清除掉这个捆绑的恶意程序,然后再把杀毒软件升级至最新版本或者使用木马杀客进入“安全模式”下查杀一遍(有必要时进行手工清除病毒文件和注册表清理)。
提醒一点:在进入“安全模式”进行清除前,最好是关闭系统还原功能,同时鼠标右键桌面IE快捷方式图标/属性/删除文件(包括脱机文件)、删除Cookies。

最后我在搜索里找NB46后,有两个文件,是在C:\\Documents and Settings\\Administrator\\Cookies里的,把这两个文件删掉就没事了,后来我又在IE属性里把COOKS这一项给清空了,临时文件也给删除了,以防万一.<如果没有更好>

又是扯淡,你用超级兔子就可以了,在太平洋有下载....
http://www.pconline.com.cn/download/hotsoft/273.htm

用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO
是否有可疑项目。有就修复它。

不行则:

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去!

被这东西给玩死了。真tmd变态。
彻底解决NB46引起的主页锁定问题 方法:
1. 到安全模式下,删除 winnt\system32 下面的几个文件: sql32.dll, group.dll, smflash.ocx
2. 用安全工具如 autoruns.exe 删除相关的注册项。或者用regedit删除sql32.dll, group.dll, smflash.ocx相关的注册项

regedit 注册表中删除

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ 删除这个键下面的 {14A21378-5BB1-4BC4-95D5-5D3F51527F6F}

就可以把它解决掉了

你从注册表里搜索NB46

找到后清除就可以了!!