新加坡網(wǎng)站后綴google推廣一年的費(fèi)用
一位網(wǎng)友說他的電腦中的360瀏覽器被7322.com劫持,而IE瀏覽器則被6781.com劫持,桌面上的IE圖標(biāo)也無法刪除。請偶幫忙解決。
?
通過QQ遠(yuǎn)程協(xié)助,右擊網(wǎng)友電腦桌面上的IE圖標(biāo),彈出的快捷菜單確實(shí)與正常的IE圖標(biāo)不同:
?
?
點(diǎn)擊“屬性”,打開的是Internet選項(xiàng),其中的主頁設(shè)置為:about:blank。
用 pe_xscan 掃描log并分析,發(fā)現(xiàn)如下可疑項(xiàng):
?
pe_xscan 09-06-21 by Purple Endurer
2010-2-24 18:1:38
Windows XP Service Pack 3(5.1.2600)
MSIE:6.0.2900.5512
管理員用戶組
正常模式?
C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/RtkBtMnt.exe * 4000 | 2009-8-26 13:58:49 | Realtek HD Audio Data Rerouter?| 1.0.0.10?| Realtek HD Audio Data Rerouter | 2006 (c) Realtek Semiconductor.? All rights reserved.?| 1.0.0.10 | Realtek Semiconductor Corp.| ? | RtkBtMnt | RtkBtMnt.exe
?
O2 - BHO QvodExtend - {53AC8551-0DE0-4606-8A1E-A51AF20ADD60} = C:/Program Files/QvodPlayer/QvodExtend.dll?| 2010-1-8 15:18:8
?
?
Google了一下,RtkBtMnt.exe應(yīng)該就是Realtek聲卡相關(guān)驅(qū)動程序文件,宏基的筆記本都有這個。而QvodExtend.dll則有許多網(wǎng)友反映刪除不了。
?
在注冊表中搜索“6781.”,找到:
?
?
[HKEY_CLASSES_ROOT/CLSID/{09860117-AE68-60e5-9DBE-C2C2388A068A}/Shell/Open(&O)/Command]
@="C://Program Files//Internet Explorer//IEXPLORE.EXE hxxp://www.6781.com"
?
雙擊該項(xiàng),把后面的網(wǎng)址hxxp://www.6781.com刪除,再打開IE,顯示的是空白頁。
?
這一項(xiàng) pe_xscan 沒有掃描出來-_-!看來又要更新pe_xscan了。
右擊桌面上和快速啟動欄上的360瀏覽器快捷圖標(biāo),發(fā)現(xiàn)它們的目標(biāo)都指向:
?
"C:/Program Files/360/360se3/360SE.exe" hxxp://www.7322.com
?
把后面的網(wǎng)址hxxp://www.7322.com刪除,再測試360瀏覽器,已經(jīng)恢復(fù)正常了。
讓網(wǎng)友重新啟動電腦再試,IE和360瀏覽器都正常!
???????????再分享一下我老師大神的人工智能教程吧。零基礎(chǔ)!通俗易懂!風(fēng)趣幽默!還帶黃段子!希望你也加入到我們?nèi)斯ぶ悄艿年?duì)伍中來!https://blog.csdn.net/jiangjunshow