偶遇鬼影病毒nat.exe

简介: 偶遇鬼影病毒nat.exe

一位朋友的电脑最近出现问题:浏览器首页被hxxp://www.i2255.com劫持,无法打开QQ空间,一些安全软件厂商的网站无法打开;桌面上有一个淘宝网图标,用桌面清理向导也无法删除。请偶帮忙处理。

 

 用pe_xscan扫描log并分析,发现如下可疑项:

/---
pe_xscan 10-07-04 by Purple Endurer
2010-12-20 16:17:46
Windows XP Service Pack 3(5.1.2600)
MSIE:6.0.2900.5512
管理员用户组
正常模式
C:/WINDOWS/nat.exe

O29 - HKCU-Default_Page_URL = hxxp://s.suda123.com
O30 - OpenHttp = C:/Program Files/Internet Explorer/IEXPLORE.EXE hxxp://dh.765321.info?1136111(CLSID/{871C5380-42A0-1069-A2EA-08002B30309D}/shell/OpenHomePage/Command)
--/
-----------------------------------
©著作权归作者所有:来自51CTO博客作者PurpleEndurer的原创作品,请联系作者获取转载授权,否则将追究法律责任
偶遇鬼影病毒nat.exe
https://blog.51cto.com/endurer/5902065

Google了一下,nat.exe是鬼影病毒的一个文件。鬼影病毒处理起来比较麻烦。

 

 在电脑中还发现伪装成文件夹的EXE文件,瑞星报为:Worm.Win32.FakeFolder.c

 下载金山卫士试试看。

 直接开IE输入网址是无法打的,换一种方法:开始-运行,输入:hxxp://www.duba.net,打开了,下载安装,体检,果然检测出鬼影病毒,还有一些系统项有浏览器的一些设置被篡改,全部修复。

 按提示重启电脑,故障排除,不过金山卫士不知怎么没有开机自启动~


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
小程序 JavaScript 关系型数据库
微信小程序远程连接阿里云服务器mysql——我与阿里云的相遇
第一次接触阿里云服务器:用小程序通过nodejs连接远程服务器
2317 0
微信小程序远程连接阿里云服务器mysql——我与阿里云的相遇
|
存储 JSON 固态存储
【离线】esrally实践总结
1.真正的离线安装esrally 2.术语介绍,官方数据集、track介绍 3.官方数据集下载 4.离线使用esrally测试现有ES测试集群 5.对比两次race(测试)的结果 6.测试时间太长怎么办? 7.报告分析
4124 2
【离线】esrally实践总结
|
消息中间件 Java Apache
STOMP协议详解
STOMP协议详解 一、STOMP协议介绍 STOMP即Simple (or Streaming) Text Orientated Messaging Protocol,简单(流)文本定向消息协议,它提供了一个可互操作的连接格式,允许STOMP客户端与任意STOMP消息代理(Broker)进行交互。
7682 0
|
10月前
|
存储 弹性计算 API
阿里云ESSD AutoPL云盘解析:特点、场景、规格及计费解析参考
阿里云ESSD AutoPL云盘以ESSD云盘为基础构建,它在延续ESSD云盘原有各项功能与卓越性能的基础上,创新性地实现了云盘容量和性能的分离。这意味着,您在为ESSD AutoPL云盘配置存储容量时,能够依据实际业务需求,灵活自定义云盘的预配置性能以及性能突发模式。本文将围绕ESSD AutoPL云盘展开详细阐述,涵盖其特点、适用应用场景、具体规格、所支持的实例规格族、计费规则,以及配置和计费方面的示例,以供大家更详细了解这一云盘产品。
|
Linux
Linux下使用ls查看文件颜色全部为白色的解决方法,以及Linux中文件颜色介绍
Linux下使用ls查看文件颜色全部为白色的解决方法,以及Linux中文件颜色介绍
1102 3
直方图的绘制 基于python-matplotlib库
直方图的绘制 基于python-matplotlib库
719 0
直方图的绘制 基于python-matplotlib库
|
XML 搜索推荐 安全
lucene、solr、es的区别以及应用场景
@[TOC](目录) Lucene、Solr 和 Elasticsearch(ES) 都是基于 Lucene 引擎的搜索引擎,它们之间有相似之处,但也有一些不同之处。 Lucene 是一个低级别的搜索引擎库,它提供了一种用于创建和维护全文索引的 API,以及一些搜索和排序算法。Lucene 主要用于构建自定义搜索引擎,例如在 Java 应用程序中使用。 Solr 是 Lucene 的一个扩展,它提供了一个完整的搜索引擎框架,包括了索引、搜索、排序、过滤等功能。Solr 旨在为大规模数据集提供高性能的全文搜索功能,因此它支持分布式搜索、实时搜索和自定义排序和过滤器等功能。 Elasticsear
980 0
|
数据挖掘
数据分析八大模型:详解RFM模型
今天跟大家分享的是一个经常被提及,但是价值被严重低估的模型:RFM模型。
2336 1
数据分析八大模型:详解RFM模型
|
敏捷开发 jenkins Java
7款不错的 CI/CD工具
时至今日,越来越多的工程团队开始实行敏捷开发,借以推动更短、更快的发布周期。而代码库的增长与更高的生产构建频率,也带动持续集成与持续部署/交付工具快速兴起。 什么是CI / CD?其意义何在?
5856 0
7款不错的 CI/CD工具
|
Java 应用服务中间件
idea创建javaweb项目步骤超详细(2022最新版本)
我这里用的idea是2022版本(专业版)
2654 0
idea创建javaweb项目步骤超详细(2022最新版本)

热门文章

最新文章

下一篇
开通oss服务