关于开机老弹出腾讯网迷你网首页,关闭后又弹出www.37ss.com的问题

简介: 关于开机老弹出腾讯网迷你网首页,关闭后又弹出www.37ss.com的问题

有位网友的电脑开机老弹出腾讯网迷你网首页,关闭后又弹出 www.37ss.com。并把HijackThis扫描的log发了过来。

在log中发现如下可疑项目:

/---------
O1 - Hosts: 134.224.52.77 oa.jxtele.com
O1 - Hosts: 134.224.52.79 oa2.jxtele.com
O1 - Hosts: 134.224.52.81 mail.jxtele.com
O1 - Hosts: 134.224.52.83 mail2.jxtele.com
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Restrictions present
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O15 - Trusted Zone: hxxp://oa.jxtele.com
O15 - Trusted Zone: hxxp://oa2.jxtele.com
O16 - DPF: {098A3F72-3110-4004-B954-2F9DC44934B4} (AddSHCARoot Control) -  http://134.224.26.47/xinem8ui/AddSHCARootCert.cab
O23 - Service: Indexing Service (IndexingService) - Unknown owner - C:/WINDOWS/system32/cisrv.exe (file missing)
O23 - Service: NetMeeting Remote  - Unknown owner - C:/WINDOWS/svchost.exe (file missing)
O23 - Service: Socks_Management_Instrumentati (SocksManagement) - Unknown owner - C:/WINDOWS/Socks_Management.exe (file missing)
---------/

修复建议如下:

重新启动到安全模式

如果开启了系统还原功能,请关闭此功能。

停止并禁用服务:

Indexing Service (IndexingService)

NetMeeting Remote

Socks_Management_Instrumentati (SocksManagement)

打开任务管理器,如果有以下进程则中终它们:

C:/WINDOWS/system32/ad1.exe

C:/WINDOWS/system32/PYINTAU.EXE

用WinRAR寻找下列文件:

/---------
C:/WINDOWS/system32/ad1.exe
C:/WINDOWS/system32/PYINTAU.EXE
C:/WINDOWS/system32/cisrv.exe
C:/WINDOWS/svchost.exe
C:/WINDOWS/Socks_Management.exe
---------/

打包备份后删除。把找到的文件用压缩软件(如winrar, winzip)打包备份,待全部修复工作完成后作为email附件发到endurer@163.com。

请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在上列可疑项目前打上勾,然后点[修复](Fix)(如果你清楚某项是安全的,可以不处理):

清空IE临时文件夹

重启电脑,把先前打包备份的文件发到endurer@163.com  


相关文章
|
小程序 JavaScript
微信小程序:页面Page和组件Component生命周期执行的先后顺序
微信小程序:页面Page和组件Component生命周期执行的先后顺序
826 0
微信小程序:页面Page和组件Component生命周期执行的先后顺序
|
JSON 小程序 数据格式
微信小程序的tabbar怎么配置
微信小程序的tabbar怎么配置
1095 2
如何在HTML文件中添加超链接
如何在HTML文件中添加超链接
670 0
|
XML 编译器 Android开发
Kotlin DSL 实战:像 Compose 一样写代码
Kotlin DSL 实战:像 Compose 一样写代码
579 0
|
9月前
|
存储 关系型数据库 数据库
附部署代码|云数据库RDS 全托管 Supabase服务:小白轻松搞定开发AI应用
本文通过一个 Agentic RAG 应用的完整构建流程,展示了如何借助 RDS Supabase 快速搭建具备知识处理与智能决策能力的 AI 应用,展示从数据准备到应用部署的全流程,相较于传统开发模式效率大幅提升。
附部署代码|云数据库RDS 全托管 Supabase服务:小白轻松搞定开发AI应用
|
定位技术
域名前缀和后缀html,为什么域名前要加www前缀,www是什么意思?
为什么域名前要加www前缀?Michael F Liu号召大家把域名前面的www去掉,我深以为然。好域名都被瓜分光了,大家手里的域名都老长老长的,处理网域名[https://www.91chuli.com/](https://www.91chuli.com/)就有5个字母,前面再加上“www.”,多让直接访问者敲打5次键盘,何苦来呢?
15599 6
|
安全 搜索推荐 数据安全/隐私保护
VoceChat站内社区:连接你我,共享精彩
VoceChat站内社区提供语音和文本通讯,内置丰富主题板块,支持实时互动、群组聊天和个人化设置,保障数据安全。用户可在此分享、讨论、组织活动,结交全球好友,构建开放包容的交流空间。官方部署教程:<https://doc.voce.chat/zh-cn/install/docker>,推荐使用阿里云服务器部署。
454 3
|
机器学习/深度学习 人工智能 并行计算
【AI系统】AI轻量化与并行策略
本文探讨了AI计算模式对芯片设计的重要性,重点介绍了轻量化网络模型和大模型分布式并行两大主题。轻量化模型旨在减少参数量和计算量,适合资源受限的设备;大模型分布式并行则针对高性能计算需求,通过数据并行、模型并行等技术提高训练效率。文中详细解析了轻量化设计的方法及分布式并行的实现机制,为AI芯片设计提供了理论依据和技术指导。
660 2
|
存储 应用服务中间件 API
高效C++项目实战:秋招简历项目解析(提供源码下载)
高效C++项目实战:秋招简历项目解析(提供源码下载)