更详细的说明请查看
http://post.baidu.com/f?kz=130893275 病毒名称:Trojan.DL.Delf.cxw
中 文 名:“诡秘下载器”变种CXW
病毒类型:木马下载器
危害等级:★★★☆
影响平台:Win 9X/ME/NT/2000/XP/2003
该病毒采用UPX压缩,运行后会将自身复制到系统文件目录中,文件名为“Realplayer.exe”。同时释放一个名为“brlmon.dll”的文件,并插入到Explorer.exe系统进程中,防止用户删除。病毒会监视注册表,并写入自身信息,实现随系统启动自动运行。它从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从http//down.Viru??ky.com下载新的病毒并运行。
解决办法:
运行“regedit”命令,按以下路径:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
先找到这个项
然后就在右边就可以找到:
Start Page 这个键值了
你的电脑上的这个键的键值就是
www.7939.com 你可以把它修改为你想要设的网址。
如果想设空白页为网址的话,就把它的键值删掉,再在IE里的属性里修改设为空白页
流氓软件处理方法:
进安全模式,删掉C:\WINDOWS\system32\Realplayer.exe.
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.
忘说了,得把文件夹选项中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中
最后重启。OK.
如果问题无法解决,请参照
http://ks.cn.yahoo.com/question/1406082514884.html里面修改注册表的办法,或者在安全模式下查杀病毒木马。
祝你好运!