[红]查杀about:blank(Search for..)病毒实战

2010-08-28 10:46:49来源:西部e网作者:

  今天同事说他一打开IE就弹出一个网站,并且about:blank内容也被修改成Search for..为标题的网页了。我一看还真是的,用3721之类的也修复不了。那么我们就手动来进行杀毒吧!

  解决方法:

  1、先打开浏览器,默认为about:blank页面,然后会发现内容却是 Search for..为标题的网页(一般都是英文);

  2、查看-源文件,在源文件中查找类似于
<base href="res://%43%3A%5C%57%49%4E%44%4F%57%53%5C%73%79%73%74%65%6D%33%32%5C%61%64%62%64%2E%64%6C%6C/">
的代码,但是<base href="res:// 部分是相同的,由于后面具体的代码被用ASCII码加了密,必须要用ASCII转换工具才能转换。
可用的工具可以在 http://www.onlinedown.net/soft/38192.htm (ASCII及进制转换)或者  http://www.onlinedown.net/soft/17732.htm (ASCII速查)下载使用,注意是16进制的。

  3、用以上工具可以查出来,%43%3A%5C%57%49%4E%44%4F%57%53%5C%73%79%73%74%65%6D%33%32%5C%61%64%62%64%2E%64%6C%6C 之类的加密字符实际上是 C:\WINDOWS\system32\adbd.dll 字串。

  4、可以使用反安装命令在“运行”中输入 regsvr32 \u C:\WINDOWS\system32\adbd.dll 或者直接删除。

  5、如果不放心可以在注册表中查找一下注册键
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs ,默认是res://mshtml.dll/blank.htm,也可以直接修改注册表。

关键词:病毒

赞助商链接: