找回密码
 注册账户
查看: 449|回复: 0

8749.com、8749病毒清除方法及8749病毒专杀工具下载

[复制链接]
棋子 发表于 2008-4-14 00:59:57 | 显示全部楼层 |阅读模式



<BR><P><FONT color=#000000 size=3><STRONG>8749.com、8749病毒中毒特征如下:</STRONG></FONT></P>
<P><FONT color=#000000><FONT size=2>IE主页被修改,手工改回之后还会自动改回去;</FONT><FONT size=2>不能进入安全模式;</FONT><FONT size=2>Symentec毫无反应;</FONT><FONT size=2>windows/system32/drivers/etc/hosts文件被修改 </FONT></FONT></P>
<P><FONT color=#000000 size=2>在搜索引擎和IE中输入8749病毒专杀、8749清除,IE就会自动关闭。</FONT></P>
<P><FONT color=#000000 size=2>在IE地址栏输入360安全卫士,IE就自动关闭了,无法使用360进行清除,使用迅雷也会关闭。</FONT></P>
<P><FONT size=2><FONT color=#000000>一定会把你的主页恶意修改成:http://www.<FONT style="COLOR: #c60a00">8749</FONT>.com </FONT></FONT></P>
<P><FONT color=#000000 size=2>很多朋友试过用手动修改注册表,HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN,但没有效果。</FONT></P>
<P><STRONG><FONT color=#000000 size=3>不能进入安全模式,可用修复进入安全模式:</FONT></STRONG></P>
<P><A href="http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer2.COM"><FONT color=#000000>http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer2.COM</FONT></A></P>
<P><FONT color=#000000 size=4><STRONG>8749.com、8749病毒现有两种方法可清除方法:</STRONG></FONT></P>
<P><FONT color=#000000 size=2><STRONG>第一种:使用软件</STRONG></FONT></P>
<P><FONT color=#000000 size=2>其具体步骤为:</FONT></P><FONT size=2>
<P><FONT color=#000000 size=2><STRONG>(1)显示系统隐藏文件,清理System Volume Information文件夹内所有内容(change.log不能删除)</STRONG></FONT></P>
<P><FONT color=#000000 size=2>方法:打开资源管理器,工具---文件夹---查看----显示所有文件夹上打勾,去掉“隐藏受保护的系统操作文件(推荐)”前面的钩,然后确定退出。找到硬盘所有分区的System Volume Information文件夹,选择删除即可。</FONT></P>
<P><FONT color=#000000 size=2>如果被锁定不能显示隐藏,也可以使用WINRAR来看所有分区的<STRONG>System Volume Information文件夹,</STRONG>删除里面的文件。</FONT></P></FONT>
<P><FONT color=#000000 size=2><STRONG>(2)关闭系统还原</STRONG></FONT></P>
<P><FONT color=#000000>方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。</FONT></P>
<P><FONT color=#000000><STRONG>(3)使用木马剑客进行全盘扫描</STRONG>。木马剑客7(Spyware Killer) ┊免费专杀木马病毒、流氓、U盘病毒┊时时更新<BR></FONT><A href="http://hi.baidu.com/kongie/blog/item/0db79013f754ad826538dbb7.html"><FONT color=#000000>http://hi.baidu.com/kongie/blog/item/0db79013f754ad826538dbb7.html</FONT></A></P>
<P><FONT color=#000000>扫描结束后,使用该软件自带的系统修复,选择执行修复。</FONT></P>
<P><STRONG><FONT color=#000000>(4)重启,进入系统或安全模式,执行<FONT size=2><A href="http://hi.baidu.com/kongie/blog/item/49826860d4f33e44eaf8f80c.html" target=_blank>WINDOWS清理助手2.0全新升级┊系统病毒、木马、流氓清理工具┊时时更新</A>。扫描时会扫描出7939/9505之类的木马,你选择全部清除,重启后就可以了。</FONT></FONT></STRONG></P>
<P><STRONG><FONT color=#000000 size=2></FONT></STRONG></P>
<P><FONT color=#000000></FONT></P>
<P><STRONG><FONT color=#000000>第二种:手动</FONT></STRONG></P>
<P><FONT color=#000000 size=2><STRONG>(1)显示系统隐藏文件,清理System Volume Information文件夹内所有内容(change.log不能删除)</STRONG></FONT></P>
<P><FONT color=#000000 size=2>方法:打开资源管理器,工具---文件夹---查看----显示所有文件夹上打勾,去掉“隐藏受保护的系统操作文件(推荐)”前面的钩,然后确定退出。找到硬盘所有分区的System Volume Information文件夹,选择删除即可。</FONT></P>
<P><FONT color=#000000 size=2>如果被锁定不能显示隐藏,也可以使用WINRAR来看所有分区的<STRONG>System Volume Information文件夹,</STRONG>删除里面的文件。</FONT></P>
<P><FONT color=#000000 size=2><STRONG>(2)关闭系统还原</STRONG></FONT></P>
<P><FONT color=#000000>方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。</FONT></P>
<P><STRONG><FONT color=#000000>(3)通过网友朋友们上传给我的SRENG日志,发现都有一个共同点,在QQ或SYSTEM32下有个莫名文件,比如:S.dll,w.dll,7q9w.dll,DKV.dll,6o2k.dll,h6rg.dll,ME.dll,888.dll,p.dll等。此就为8749木马注入的DLL文件。此病毒是不断变种的.</FONT></STRONG></P>
<P><FONT color=#000000>SREng 2.5.16.900版本发布┊一款快速诊断、调整及自动修复计算机常见故障工具<BR></FONT><A href="http://hi.baidu.com/kongie/blog/item/626252da653804d9b7fd48f8.html"><FONT color=#000000>http://hi.baidu.com/kongie/blog/item/626252da653804d9b7fd48f8.html</FONT></A></P>
<P><FONT color=#000000>启动软件,首先进入找到“系统修复”,然后找到HOSTS,你会发现里面有许多网站,比如:</FONT></P>
<P><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.37021.net/"><FONT color=#000000>www.37021.net</FONT></A><BR><FONT color=#000000>125.91.1.20 37021.net<BR>125.91.1.20 5235.net<BR>125.91.1.20 </FONT><A href="http://www.5235.net/"><FONT color=#000000>www.5235.net</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.7255.com/"><FONT color=#000000>www.7255.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.7322.com/"><FONT color=#000000>www.7322.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.7939.com/"><FONT color=#000000>www.7939.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.piaoxue.com/"><FONT color=#000000>www.piaoxue.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.feixu.net/"><FONT color=#000000>www.feixu.net</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.6781.com/"><FONT color=#000000>www.6781.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.7b.com.cn/"><FONT color=#000000>www.7b.com.cn</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.918188.com/"><FONT color=#000000>www.918188.com</FONT></A><BR><FONT color=#000000>125.91.1.20 hao.allxue.com<BR>125.91.1.20 </FONT><A href="http://www.ld123.com/"><FONT color=#000000>www.ld123.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.anyiba.com/"><FONT color=#000000>www.anyiba.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.999991.cn/"><FONT color=#000000>www.999991.cn</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.hao123.cn/"><FONT color=#000000>www.hao123.cn</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.3721.com/"><FONT color=#000000>www.3721.com</FONT></A><BR><FONT color=#000000>125.91.1.20 </FONT><A href="http://www.haol23.com/"><FONT color=#000000>www.haol23.com</FONT></A><BR><FONT color=#000000>125.91.1.20 haol23.com</FONT></P>
<P><FONT color=#000000>..........................</FONT></P>
<P><FONT color=#000000>表明HOSTS文件已被修改,现在你只需将此文件重置,同时修复windows Shell/IE,全部选中,点击修复。</FONT></P>
<P><FONT color=#000000>最后使用智能扫描,得出诊断日志,找到API HOOK 项下的文件列表就是病毒文件。</FONT></P>
<P><STRONG><FONT color=#000000>(4)使用UNLOCKER强行删除,将病毒文件解锁删除。其间此文件会加载到许多程序中运行,你只要全部解锁删除即可。</FONT></STRONG></P>
<P><FONT color=#000000>Unlocker 1.8.5汉化绿色免安装版┊强制删除文件或文件夹的专家<BR></FONT><A href="http://hi.baidu.com/kongie/blog/item/8975d639d4bb7bf13b87ce00.html"><FONT color=#000000>http://hi.baidu.com/kongie/blog/item/8975d639d4bb7bf13b87ce00.html</FONT></A><FONT color=#000000> <BR></FONT></P>
<P><FONT color=#000000><STRONG>(5)</STRONG>最后也可以使用<FONT size=2><A href="http://hi.baidu.com/kongie/blog/item/49826860d4f33e44eaf8f80c.html" target=_blank><FONT size=2><STRONG>WINDOWS清理助手2.0全新升级┊系统病毒、木马、流氓清理工具┊时时更新</STRONG></FONT></A><STRONG>。你选择扫描出流氓木马软件全部清除,重启后就可以了。可清除你电脑其他恶意软件,一举两得哈。</STRONG></FONT></FONT></P>
<P><STRONG><FONT color=#0033ff size=3>8749.com、8749病毒清除方法及8749病毒专杀工具下载地址:</FONT></STRONG><A href="http://bbs.360safe.com/viewthread.php?tid=252908" target=_blank><FONT color=#0033ff size=3><STRONG>http://bbs.360safe.com/viewthread.php?tid=252908</STRONG></FONT></A></P> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 16:41 , Processed in 0.042478 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表