百度空间 | 百度首页 
 
查看文章
 
请留意一个肆意修改快捷方式的病毒
2008-08-27 17:40
下午远程一个朋友的系统,他埋怨说毒霸删除了他太多的程序文件,启动什么软件,就删除什么软件,说的 我爆汗,还以为真是出了什么大问题。

远程连过去发现是Win32.Troj.PcStartT.xx.442368病毒,也没搜索到这个病毒的详细分析。

观察朋友的电脑,发现开始菜单程序组里,大量快捷方式被修改。在快捷方式的属性中可以看到目标文件已经被修改为另一个EXE,而不是该快捷方式本来要启动的EXE。比如,金山清理专家的快捷方式,正常情况下点击这个快捷方式是打开清理专家,现在,你一点击,毒霸就会报告发现Win32.Troj.PcStartT.xx.442368病毒并删除。因快捷方式很多都被这样修改,用户就以为毒霸发疯了,启动什么就删除什么。

实际上,这些程序文件一切安好,你手动找到清理专家主程序kasmain.exe,是可以正常运行的。

这个Win32.Troj.PcStartT.xx.442368病毒本身并不复杂,用毒霸全盘扫描再清除就可以。但修复被病毒修改的快捷方式就麻烦了,有很多,需要一个个手动改。

现在还没有找到是什么程序文件做了这个修改,Win32.Troj.PcStartT.xx.442368本身好象没有这个功能。哪位网友了解这个情况,欢迎联系我,谢谢。

类别:杀毒防毒 | 添加到搜藏 | 分享到i贴吧 | 浏览() | 评论 (18)
 
最近读者:
 
网友评论:
1
2008-08-27 17:56 | 回复
垃圾病毒
 
2
2008-08-27 19:35 | 回复
飘过的巧克力
 
3
2008-08-27 19:36 | 回复
垃圾病毒的垃圾作者,编写程序就有损C++的名称!
 
4
2008-08-27 19:59 | 回复
现在这病毒越来越恶搞啊~~~~ 受不了。
 
5
2008-08-27 21:28 | 回复
目前的变种 毒霸可以处理 快捷方式常用的几个用户可以自己修复
 
6
2008-08-28 00:19 | 回复
比印象劫持还厉害
 
7
2008-08-28 02:20 | 回复
。。。。。无语~~ 这病毒,纯属搞笑~~有损形象~~ 不过我这边好似网络很太平的样子~~
 
8
2008-08-28 08:28 | 回复
行为。。。。很没品。
 
10
2008-08-28 10:04 | 回复
2008-08-28 08:28 行为。。。。很没品。 不单没品,而且没德。
 
11
2008-08-28 17:13 | 回复
我崩溃了,我的就是这样,还以为毒霸疯狂误杀呢…………我晕………………
 
12
2008-08-28 20:26 | 回复
和我一样的病毒啊,整整杀了一天的毒,目前还没出什么问题,但是修改快捷方式就麻烦了....
 
14
2008-08-28 23:45 | 回复
现在的情况是,已经手动把快捷方式改成正确的了,而且已经把生成的错误的删掉了,但是过不了多久又会出来,而且又会把快捷方式改回去……前天电脑还是好好的,自从昨天更新后就变成这样了,现在电脑已经千疮百孔了,毒霸现在已经查不出任何病毒,可是还是不断出现以上情况啊……到底有没有解决办法啊……请尽快给一个方案吧。不论是什么情况尽早解决啊,又不是只有一两例。
 
15
2008-08-29 09:32 | 回复
楼上的给个联系方式撒
 
18
2008-08-29 22:57 | 回复
电脑里面都是谢explorers.exe, 或者iexploreru.exe之类奇怪的运行文件,全部都是432K。看老我也是中这个病毒了。晕倒了,买了卡巴斯基的正版,啥都没查出来,打电话去问,工程师也说不出个所以然。准备抛弃卡巴斯基了……
 
19
2008-08-30 11:40 | 回复
这就是多建快捷方式的恶果。 像我用什么直接到哪里开什么。
 
20
2008-08-30 15:16 | 回复
不是用什么开什么这么简单呀..毒我是杀了..但是..开始菜单里的所有程序也被改了..都得手动改回去..那可是大工程呀...- -
 
21
2008-08-31 18:21 | 回复
说你两句就删评论…哎…
 
23
2008-09-02 00:13 | 回复
毒霸杀不彻底
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu