与碘甲烷反应:我的主页变成http://www.7939.com/了。然后用你们交的方法弄了以后不久,主页又边回这个了

来源:百度文库 编辑:高校问答 时间:2024/04/30 03:44:41
我就是用的这个方法。。。怎么办呀
进安全模式,删掉C:\WINDOWS\system32\Realplayer.exe.
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.
忘说了,得把文件夹选项中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中

1.进安全模式
2.把文件夹选项(在我的电脑-工具-文件夹选项)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中
3.删掉C:\WINDOWS\system32\Realplayer.exe和相应的木马程序(要是知道的话)。
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.
4.输入msconfig在开始|运行里,在启动项里将Realplayer.exe前的勾去掉。
5.重启,将主页改回来。

试试把,我就是这么改回来的

按照下面的步骤作,马上就能好!!!!

1.进安全模式
2.把文件夹选项中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中
3.删掉C:\WINDOWS\system32\Realplayer.exe和相应的木马程序(要是知道的话)。
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.
4.输入msconfig在开始|运行里,在启动项里将Realplayer.exe前的勾去掉。
5.重启,将主页改回来。

我也是!!

中了这个病毒!

只好重装机器了!~!~!

现在我下载了瑞星个人防火墙后,好多了

在进程列表里 碰到ie被篡改成这个网站的 都存在这个进程
自动运行项(Run) - Realplayer.exe,,
相关文件:C:\WINDOWS\system32\Realplayer.exe
内容:C:\WINDOWS\system32\Realplayer.exe
我也中了
先删注册表里 主要键值是HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run 然后将里面 realplayer.exe的键值删掉 回到system32将里面的realplayer.exe删除 这样进程里就不会自动运行这个了
然后回到注册表 建议直接搜索Start Page 将主页改回自己需要的
我本来也没注意realplayer这个进程 总以为是我的播放器
刚刚看system32文件里 这个文件的修改日期正好是我的主页被改的时间
所以就把这个删了试试看 没想到还真管用