- 帖子
- 15346
- 精华
- 6
- 人品
- 118502 值
- 祥瑞
- 1898 度
- 魅力
- 0 枚
- 阅读权限
- 200
- 注册时间
- 2008-3-22
|
142#
发表于 2011-7-27 23:24
| 只看该作者
麦子不在啊。
你的浏览器有不断弹出窗口么?
如果没有,可能是DNS解析的问题,通常是杀毒软件到期或者冲突,360啊,江民啊,都有可能出现这个问题。
如果不断弹出窗口,可能是中木马。
-----------
附百度大婶
已经中了木马:
用IE浏览网页的时候,系统会调用shdoclc.dll中的资源,windows系统规定在载入dll文件的时候,如果dll文件含有dllmain函数就对它进行初始化,但是正常的shdoclc.dll文件是没有dllmain函数的,他只是包含了各种资源而已。RES木马包含的dllmain函数,利用这一点,我们就会在浏览网页的时候自动中招。
我们了解了RES木马原理后,我们便可以把系统的RES给找出来了。原shdoclc.dll文件没有任何执行代码,其函数输出表应该为空,但是木马就会调用系统的API函数。我们根据这点来查出系统的RES内鬼。
我们要使用的工具是DEPENDENCY WALKER来查看其API输出表即可。
运行解压后的文件,使用"FLIE-OPEN"打开shdoclc.dll文件
【默认地址在:c:\windows\sysytm32\shdoclc.dll】
查看左面的函数输出表如果为空表明你没有中这种毒。
如果已经中标了,重启到安全模式,用sfc命令恢复即可,或者从别人机器拷贝一个也可以。
-----------
祝好运! |
花开花落 云卷云舒——风雪兼程,再见梅花
1.1 未曾清贫难成人 不经打击老天真
1.2 那就笑她个四季花开,春色满园
2.狼行千里吃肉,吃完回家睡觉
2.2 好人难当,从今天开始魔王 |
|