当前位置:首页>>软件教程>>病毒安全>>新闻内容  
查杀about:blank(Search for..)病毒实战
作者:icech 发布时间:2005-7-12 12:09:43 | 【字体:

  今天同事说他一打开IE就弹出一个网站,并且about:blank内容也被修改成Search for..为标题的网页了。我一看还真是的,用3721之类的也修复不了。那么我们就手动来进行杀毒吧!

  解决方法:

  1、先打开浏览器,默认为about:blank页面,然后会发现内容却是 Search for..为标题的网页(一般都是英文);

  2、查看-源文件,在源文件中查找类似于
<base href="res://%43%3A%5C%57%49%4E%44%4F%57%53%5C%73%79%73%74%65%6D%33%32%5C%61%64%62%64%2E%64%6C%6C/">
的代码,但是<base href="res:// 部分是相同的,由于后面具体的代码被用ASCII码加了密,必须要用ASCII转换工具才能转换。
可用的工具可以在 http://www.onlinedown.net/soft/38192.htm (ASCII及进制转换)或者  http://www.onlinedown.net/soft/17732.htm (ASCII速查)下载使用,注意是16进制的。

  3、用以上工具可以查出来,%43%3A%5C%57%49%4E%44%4F%57%53%5C%73%79%73%74%65%6D%33%32%5C%61%64%62%64%2E%64%6C%6C 之类的加密字符实际上是 C:\WINDOWS\system32\adbd.dll 字串。

  4、可以使用反安装命令在“运行”中输入 regsvr32 \u C:\WINDOWS\system32\adbd.dll 或者直接删除。

  5、如果不放心可以在注册表中查找一下注册键
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs ,默认是res://mshtml.dll/blank.htm,也可以直接修改注册表。


文章来源:西部E网
·清除autorun.inf病毒的批处理文件代码
·三步手工查杀Javqhc病毒最新变种
·Windows安全模式下另类杀毒方法
·“磁碟机”与“熊猫烧香”病毒对比
·对硬盘进行病毒检测的四种方法
·ntfs.dll病毒ntfs.dll木马机器狗解决方案
·“机器狗木马”病毒专杀工具下载和解决方案
·必备知识:手机“病毒”分析及查杀
·Sxs.exe病毒完全清理的方法
·清除木马Dropper.Win32.Small.apl病毒的方法