病毒资料:
首页变种APH(Trojan.Win32.StartPage.aph)木马
警惕程度★★★,
木马病毒,通过网络传播,
依赖系统:WIN 9X/NT/2000/XP。
中毒症状:
该病毒会在后台运行,修改染毒计算机IE的首页,指向病毒指定的页面。它会给用户日常上网带来麻烦。同时该病毒还会消耗系统资源,使系统运行速度减慢,甚至造成一些计算机出现死机的现象。
解决办法:
依赖文件:ACPICE.sys(被篡改)
以上文件名也是被替换的文件,有病毒的,最好的解决方法:
其实这个文件是显卡驱动的文件,因为被替换,所以不能还原了。
以下为解决方法:
因为是显卡驱动程序的一个文件被替换了,所以请先卸载显卡驱动,然后将相关的启动文件全部删除,然后安装新的干净的显卡驱动,装好后,终于没再说有病毒了!也没说文件给替换了。
初步看这个名字基本可以确定是病毒。
但是只看名字还无法确定,你可以如下解决
解决方案
方案:
第一步:下载金山互联网安全组合套装2011【百度搜索 金山毒霸2011套装】 选择下载
第二步 安装完以后,打开金山网盾,点击主界面右侧的【一键修复】的按钮使用金山网盾,清理掉正在运行的这个病毒进程。然后使用金山毒霸2011彻底杀毒。扫描这个文件即可。也可以使用金山卫士的木马查杀
注意,360会拦截金山网盾安装,如果你有360,请先先卸载360安全卫士,毒霸2011互联网套装中金山卫士可以完全替代360安全卫士
个人认为,你应该检查下你的注册表启动项,将冗余的全禁用,将IE的加载项冗余全禁用,然后找到进程中名称比较怪异的(可以通过网络查看是什么进程),然后用金山清理专家,查看那些进程所附属的dll文件及exe文件,然后杀掉这些进程,将他们的附属dll文件,exe文件,全部删掉,然后断网,重新启动,查看机器是否正常,不正常就在断网的情况下继续使用清理专家检查,反复手动删杀恶意程序本体,问题应该能够解决!
不就是个盗号木马吗?
楼上说的那么复杂干嘛
哪有那么麻烦,装一个360,适里的清理一下,就OK了。我一直在用,很简便的。。。。