2步清除www.365j.com流氓网站

2009年9月24日 | 标签: , ,

www.365j.com原本是一个网址导航网站,由于采用了病毒式推广,365j.com摇身变成了流氓网站,捆绑进恶意程序的365j.com网站会修改IE浏览器的主页,中招以后,无论是手工修改浏览器主页,修改注册表、用360修复IE、用各种清除软件都无法删除。

查找相关资料,发现365j并没有直接劫持IE浏览器主页,而是悄内地修改了快速启动栏中的IE快捷方式的属性,在快捷方式指向的IE程序后面添加了自己的网址:http://www.365j.com/?xxx3(?号后面是推广者的ID)。不仅如此,还限制用户修改和删除此快捷方式,如果想在快捷方式属性中删除被强制添加的网址,就会提示“无法将所做的改动保存到Internet Explorer.lnk  拒绝访问”;如果想直接删除该IE快捷方式,则提示“无法删除Internet Explorer:访问被拒绝  请确定磁盘未满或未被写保护而且文件未被使用”。 病毒样本分析片断如下图:

尽管使用360、瑞星卡卡等各种IE修复工具和清除软件都无效,经过反复实践后,我还是找到了只需要2步就可以清除www.365j.com流氓网站的方法

1、在注册表中搜索www.365j.com,例如它可能会出现在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page处,将搜索到的包含http://www.365j.com/的键值删除。

如果删除的时候提示没有权限,则更改Main项目的权限,给予Everyone组完全控制的权力,然后就可以删除Start Page键的值了,如下图:

2、下载Unlocker工具,打开C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch 和 C:\Documents and Settings\Administrator\桌面,将Internet Explorer.lnk快捷方式解锁,并且删除。

Unlocker v1.8.7 正式版下载地址:http://www.crsky.com/soft/5890.html

OK,大功告成,IE浏览器的主页修改回来了,顽固的www.365j.com流氓网站被清除了。

  1. 卢松松
    2009年9月24日22:41

    365j可是够流氓的了,他的这个代码是什么呢?也许我能用到

    回复留言

    左岸读书 回复于:九月 25th, 200912:16 下午

    @卢松松, 你怎么老收集这些东西呢?

    回复留言

    卢松松 回复于:九月 28th, 20092:46 下午

    @左岸读书, 这你也看的出来我在收集?我是想拿来看看怎么用

    回复留言

    少爷 回复于:十月 22nd, 20099:15 下午

    @卢松松, 松哥收集这些东西令人费解啊……

    回复留言

  2. aisinvon
    2009年9月24日22:48

    流氓很可怕

    回复留言

  3. 大剑
    2009年9月25日10:17

    可恶的流氓软件

    回复留言

  4. 思亭
    2009年9月25日11:46

    @大剑, @aisinvon, 可恶,呵。
    @卢松松, 你要什么代码?365J恶意程序的吗?我没有呀,
    上面程序分析的截图是从网上找到的,原图很大,我只剪辑了一小块,靠这一小块就可以知道病毒的特征,就可以清除它了。

    回复留言

  5. Jin
    2009年9月25日14:59

    这些流氓网站真的是很可恶,人人得而诛之。

    回复留言

  6. 先看看
    2009年9月25日15:37

    最讨厌这些流氓网站

    回复留言

  7. 孤毒老鼠
    2009年9月26日23:18

    没中过,呵呵

    回复留言

  8. 品牌女装
    2009年9月29日14:25

    果然很流氓,无语了!!!!

    回复留言

  9. 别用鼠标点我
    2009年9月29日17:32

    上次我也遇到过,不过是在沙盘里,所以365j没有办法

    回复留言

  10. waitwho
    2009年9月30日02:30

    想找款软件不用杀毒和360安全卫士了,哪位大侠给推荐一下……

    回复留言

  11. 免费小说
    2009年9月30日09:14

    病毒式推广 真的太可恶啦,鄙视下~

    回复留言

  12. nobird
    2009年9月30日14:47

    嗯,代码值得琢磨下…然后…xx之~

    回复留言

  13. 思亭
    2009年9月30日22:18

    @品牌女装, 拜托,留下的名字也有点流氓,我同样无语。
    @别用鼠标点我, 额,难道你上网的时候都是在沙盘里面进行的??
    @nobird, 我也很想看看病毒的源码,很值得学习,可惜没有找到源代码哟:(

    回复留言

  14. 四川SEO成都SEO
    2009年10月6日11:10

    这些流氓网站太烦了

    回复留言

  15. hazel
    2009年10月12日14:27

    My i know how to go to HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page? Can anyone show me?

    回复留言

    思亭 回复于:十月 25th, 200911:53 上午

    @hazel, 你在“开始菜单”的“运行”对话框中输入“regedit”就可以打开注册表了,然后按照上面写的位置依次点开。

    回复留言

  16. vsafe
    2009年11月15日22:47