2010年7月29日 星期四

變種木馬 綁架桌面捷徑

最近一隻名為Troj_malware.vtg的變種木馬程式,一旦不慎瀏覽帶有此木馬程式的網頁,就會跳出視窗詢問是否要執行某些程式,不論接受與否,此惡意程式將自動執行,讓使用者的檔案捷徑失效,點選任何捷徑都會被連到某些中國知名網站如百度、淘寶等,捷徑形同綁架。

修復方式,可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即可完成。

沒有留言:

張貼留言