蛮郁闷的,卡巴挂了,瑞星挂了,AVG挂了.....网上搜了很多文章一无所获,很多人都是千篇一律的引用不知哪位大虾n久前发的文章,说是“在C:\Program Files\Internet Explorer\PLUGINS有BinNice.bak和BinNice.dll这两个文件”,说怎么怎么样就可以删除了,可是我电脑里更本没有找到....;有的说瑞星检测到木马Trojan-Downloader.Win32.Agent.bmo,但是都没有给出杀毒方法...我只能慢慢试了,试了无数此之后,突然发现在C:\Program Files\Internet Explorer文件夹下有三个文件:hijack.dll、hijack.bak和hijack.bkk,后来把它们和相关的清除了就okay了,试的过程很辛苦,幸好杀毒的过程很简单!
那天没有写杀毒方法,因为感觉小病毒,没有必要写,直到今天,同学电脑中了这种病毒了正好问我,我网上查看了一下好像求救的人多了,但仍然没有看到该病毒的查杀方法,所以决定写这篇文章,希望能解除各位网友的烦恼!本篇文章发表于
www.hxhack.com(华夏黑客联盟)
病毒的原理不罗嗦了,该病毒会向U盘、移动硬盘等移动设备里面释放Ghost.pif和Autorun.inf文件,给出具体查杀方法如下:
(1)打开C:\Program Files\Internet Explorer(c为系统盘符,c盘不是系统盘的朋友改换一下就行了),设置文件夹选项:去掉“隐藏受保护的操作系统文件”,并“显示所有文件和文件夹”,你会看到有三个文件:hijack.dll、hijack.bak和hijack.bkk。删除后两个文件,接着打开任务管理器,结束系统外壳explorer.exe进程,然后重新加载该进程,再次打开C:\Program Files\Internet Explorer文件夹,删除hijack.dll(不关闭再重新加载ie.exe是不能直接删除hijack.dll的);
(2)打开注册表,然后:编辑->查找->查找目标:hijack,查看类型默认,查找并删除所有含有hijack的东西(项、值和数据),至此,该病毒被彻底清除!