首页 > 其他分享 >关于开机老弹出腾讯网迷你网首页,关闭后又弹出www.37ss.com的问题

关于开机老弹出腾讯网迷你网首页,关闭后又弹出www.37ss.com的问题

时间:2022-12-08 15:01:10浏览次数:63  
标签:Service ss 134.224 system32 www.37 WINDOWS 老弹 --------- jxtele


endurer

2006-11-06 第1

有位网友的电脑开机老弹出腾讯网迷你网首页,关闭后又弹出​​www.37ss.com​​。并把HijackThis扫描的log发了过来。

在log中发现如下可疑项目:
/---------
O1 - Hosts: 134.224.52.77 oa.jxtele.com

O1 - Hosts: 134.224.52.79 oa2.jxtele.com

O1 - Hosts: 134.224.52.81 mail.jxtele.com

O1 - Hosts: 134.224.52.83 mail2.jxtele.com

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Restrictions present

O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present

O15 - Trusted Zone: hxxp://oa.jxtele.com

O15 - Trusted Zone: hxxp://oa2.jxtele.com

O16 - DPF: {098A3F72-3110-4004-B954-2F9DC44934B4} (AddSHCARoot Control) - ​​http://134.224.26.47/xinem8ui/AddSHCARootCert.cab​

O23 - Service: Indexing Service (IndexingService) - Unknown owner - C:/WINDOWS/system32/cisrv.exe (file missing)
O23 - Service: NetMeeting Remote  - Unknown owner - C:/WINDOWS/svchost.exe (file missing)
O23 - Service: Socks_Management_Instrumentati (SocksManagement) - Unknown owner - C:/WINDOWS/Socks_Management.exe (file missing)
---------/

修复建议如下:

重新启动到安全模式

如果开启了系统还原功能,请关闭此功能。

停止并禁用服务:
Indexing Service (IndexingService)
NetMeeting Remote
Socks_Management_Instrumentati (SocksManagement)

打开任务管理器,如果有以下进程则中终它们:
C:/WINDOWS/system32/ad1.exe
C:/WINDOWS/system32/PYINTAU.EXE

用WinRAR寻找下列文件:
/---------
C:/WINDOWS/system32/ad1.exe
C:/WINDOWS/system32/PYINTAU.EXE
C:/WINDOWS/system32/cisrv.exe
C:/WINDOWS/svchost.exe
C:/WINDOWS/Socks_Management.exe
---------/

打包备份后删除。把找到的文件用压缩软件(如winrar, winzip)打包备份,待全部修复工作完成后作为email附件发到​​[email protected]​​。

请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在上列可疑项目前打上勾,然后点[修复](Fix)(如果你清楚某项是安全的,可以不处理):

清空IE临时文件夹

重启电脑,把先前打包备份的文件发到​​[email protected]​​ 

标签:Service,ss,134.224,system32,www.37,WINDOWS,老弹,---------,jxtele
From: https://blog.51cto.com/endurer/5921725

相关文章

  • CSS滚动条样式修改::-webkit-scrollbar
    修改滚动条样式通过伪元素::-webkit-scrollbar;::-webkit-scrollbar-CSS(层叠样式表)|MDN(mozilla.org):-webkit-scrollbar 仅在基于 Blink 或 WebKit 的浏览器,Bli......
  • Git报错解决:OpenSSL SSL_read: Connection was reset, errno 10054 错误解决
    *首先,造成这个错误很有可能是网络不稳定,连接超时导致的,如果再次尝试后依然报错,可以执行下面的命令。打开Git命令页面,执行git命令脚本:修改设置,解除ssl验证gitconfig--g......
  • react 项目初建 保存时报错 Uncaught ReferenceError: process is not defined
    新创建了一个react项目,想做平时学习使用。发现保存代码重新编译后,控制台会报错,并且页面出现个iframe标签,页面动弹不得    解决方案:删除 node_modules文件......
  • CSS Grid布局
    Grid局部,当该容器的元素,需要成行成列的排列时,适合使用Grid有两种设置:.grid-container { display: grid;}.grid-container { display: inline-grid;}   ......
  • spring mvc中modelattribute和sessionatrribute
    摘自http://tengj.top/2016/05/02/springmvcyuanli/SpringMVC支持使用@ModelAttribute和@SessionAttributes在不同的模型和控制器之间共享数据......
  • Schemaless 写入主要处理逻辑汇总,这些知识点要记牢!
    小T导读:为了在数据采集项频繁变动的情况下保证用户仍然能够顺利地完成数据记录工作,​​TDengine​​ 提供了三种无模式写入协议,分别是InfluxDBLine协议、​​OpenTSDB......
  • (收藏)JUnit 单元测试断言推荐 AssertJ
    ​​对字符串断言Java代码收藏代码@TestpublicvoidtestString(){Stringstr=null;//断言null或为空字符串assertThat(str).isNullOrEmpty();//断言空字......
  • 附带ssh的alpine镜像
    附带ssh的alpine镜像#指定创建的基础镜像FROMalpine:3#作者描述信息MAINTAINERalpine_sshd_service#替换阿里源,安装openssh,并修改配置文件和生成key,并且同步时......
  • 三篇不错的介绍CSS GRID的文章
    三篇不错的介绍CSSGRID的文章:​​​http://www.css88.com/archives/8506​​​http://www.css88.com/archives/8512http://www.css88.com/archive......
  • Apache Cassandra 支持
    SpringIntegration提供了通道适配器(从版本6.0开始),用于对ApacheCassandra集群执行数据库操作。它完全基于ApacheCassandra项目的SpringData。您需要将此依赖项包含......