百度云网盘上传速度慢:怎样清除浏览器劫持程序,知道的速回!!!

来源:百度文库 编辑:高考问答 时间:2024/05/08 11:35:39

推荐一个实例解决方案

关于http://www.joyiex.com浏览器劫持的解决方案

症状如下:
1.R00 - IE搜索页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

2.R01 - IE起始页的默认页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

3.R01 - IE默认搜索页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

4.R01 - IE优先主页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

5.R01 - IE左侧搜索页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

6.R01 - IE用户指定空白页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:有风险

7.F00 - System.ini中的shell项 - Explorer.exe prnit.exe,,
相关文件:C:\WINNT\system32\prnit.exe
内容:Explorer.exe prnit.exe
安全等级:有风险

8.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险

列条目被IE修复专家判断为未知:

9.R00 - IE首页 - http://www.joyiex.com,,
内容:http://www.joyiex.com
安全等级:未知

13.O04 - 自动运行项(Run) - ctfnom.exe,,
相关文件:C:\WINNT\SVOHOST.exe
内容:C:\WINNT\SVOHOST.exe
安全等级:未知

16.O29 - .TXT文件关联 - lsasa.exe,,
相关文件:C:\WINNT\system32\lsasa.exe "%1"
内容:C:\WINNT\system32\lsasa.exe "%1"
安全等级:未知

=====================
症状分析:
<1>:C:\WINNT\system32\prnit.exe修改了System.ini中的shell项
<2>:添加C:\WINNT\SVOHOST.exe自启动项服务
且在安全模式下也加载到系统进程中
<3>:C:\WINNT\system32\lsasa.exe 修改了.TXT文件关联

=====================
解决方案:
<1>:开机时按住F8<可以不停地按动F8>
选择安全模式或SAFE MODE进入
<2>:借助于进程管理小工具
<比如:ECQ超级进程王,prcmgr,ProcessExplorerNt或PROCPORT>
找到C:\WINNT\SVOHOST.exe进程,然后终止该进程
<3>:删除C:\WINNT\system32\prnit.exe
C:\WINNT\SVOHOST.exe
C:\WINNT\system32\lsasa.exe
<4>:开始--运行,键入regedit,确定
在菜单栏点击编辑--查找,依次键入prnit.exe,SVOHOST.exe和lsasa.exe
进行查找
找到后全部清除掉
<5>:用注册表修复工具修复注册表