<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[解析几何]]></title> 
<link>http://www.elivers.com/index.php</link> 
<description><![CDATA[wLyn's Blog]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[解析几何]]></copyright>
<item>
<link>http://www.elivers.com/read.php/160.htm</link>
<title><![CDATA[清除regex.fne木马（E_4木马）]]></title> 
<author>林殇 &lt;&gt;</author>
<category><![CDATA[Blog building]]></category>
<pubDate>Fri, 21 Sep 2007 12:49:01 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm</guid> 
<description>
<![CDATA[ 
	<strong><span style="color: #DC143C;">【中招经过】</span></strong><br/>-----寻找资源的时候下载了一个名为pl.exe的文件，看名字就感觉它有问题，运行后机器没有任何反应，只是在重新开机后噩梦就来临了。<br/><br/>==========================超级鄙视病毒制造者==============================<br/><br/><strong><span style="color: #DC143C;">【中毒状态】</span></strong><br/>-----开机后，<strong>系统弹出网页</strong>——<strong>控制鼠标指针自动点击所弹出窗口的某些链接</strong>——<strong>这些链接带到google搜索结果</strong>。关闭后半分钟左右重复。<br/>-----弹出窗口中鼠标点击的链接是GOOGLE广告，病毒通过弹出网页同时控制用户鼠标进行广告点击，我猜测此病毒是为制造者谋取google adsense收益。也有报告说是盗取用户各个帐号……<br/>-----我使用的安全工具是卡巴斯基和安全360卫士。运行p1.exe后这两个工具都没有报警，分别使用他们在安全模式和正常模式下全盘扫描，未能扫描到非正常程序。<br/>------使用windows清理助手进行扫描，查找到木马，木马路径为<br/>C:&#92;DOCUMENTS AND SETTINGS&#92;林殇&#92;LOCAL SETTINGS&#92;TEMP&#92;E_4&#92;TEGEX.FNE<br/>清除后下此开机此木马会自动修复。多次重复杀毒过程未果。<br/><br/>============发誓要干掉这个家伙，在倒腾了N多后整个世界终于清净了============<br/><br/><strong><span style="color: #DC143C;">【解决方案】</span></strong><br/>1.开机后不运行其他程序，在任务管理器里面结束gajkonline.exe进程（若没有此项，结束所有可疑进程）<br/><br/>2.使用windows清理助手查杀病毒或者手动删除以下文件<br/><div class="code">%Temp%&#92;E_4&#92;eAPI.fne<br/>%Temp%&#92;E_4&#92;HtmlView.fne<br/>%Temp%&#92;E_4&#92;internet.fne<br/>%Temp%&#92;E_4&#92;krnln.fnr<br/>%Temp%&#92;E_4&#92;RegEx.fne<br/>%Temp%&#92;E_4&#92;shell.fne<br/>%Program Files%&#92;Common Files&#92;gajkonline.exe<br/>%Program Files%&#92;Common Files&#92;onlinegame&#92;gajkonline.exe</div><br/>（此病毒有很多版本，请在删除E_4文件夹后，在%Program Files%&#92;Common Files&#92;下删除所有可疑.exe文件，我推测这里的文件是木马的安装文件，仅仅删除木马所在的E_4目录后，木马会在下次开机后使用安装文件进行自我修复）<br/><br/>3.清除木马的自启动<br/>打开注册表（WIN+R打开运行，输入regedit即可），定位到<br/>[HKEY_CURRENT_USER&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Windows]<br/>删除右面视图中的run项<br/><br/>4.给你一个清净的世界。<br/><br/>==========================超级鄙视病毒制造者==============================<br/><br/><strong><span style="color: #DC143C;">【杀毒后记】</span></strong><br/>1.下载东西还是要到大型的可信赖的网站。<br/>2.一般的程序等文件命名都是有一定意义的，类似pl.exe的命名除非程序声明大都是危险程序，执行前务必小心。<br/>3.卡巴斯基不是万能的。<br/>4.深刻鄙视这个网址http://www.52xunlei.net/pl.exe<br/><br/><br/>Tags - <a href="http://www.elivers.com/go.php/tags/%25E7%2597%2585%25E6%25AF%2592/" rel="tag">病毒</a> , <a href="http://www.elivers.com/go.php/tags/%25E6%259C%25A8%25E9%25A9%25AC/" rel="tag">木马</a> , <a href="http://www.elivers.com/go.php/tags/e_4/" rel="tag">e 4</a> , <a href="http://www.elivers.com/go.php/tags/regex.fne/" rel="tag">regex.fne</a>
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59040</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>鬼火 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 21 Sep 2007 14:22:59 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59040</guid> 
<description>
<![CDATA[ 
	感觉有问题还运行，只能说你太强了
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59041</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>卡喀 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 21 Sep 2007 14:34:31 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59041</guid> 
<description>
<![CDATA[ 
	呵呵<br/> www.52xunlei.net/pl.exe<br/>这个是不是可执行文件啊！！<br/> 我是裸奔中哦 什么也没有
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59042</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>卡喀 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 22 Sep 2007 14:13:28 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59042</guid> 
<description>
<![CDATA[ 
	这中无畏的牺牲还是不要了<br/> 不过如果让我启动到 冰封系统<br/> &nbsp;呵呵 测试一下这个病毒还是没问题的！！
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59043</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>maozi &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 24 Sep 2007 05:02:54 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59043</guid> 
<description>
<![CDATA[ 
	看来以前做坏事的后果开始一一显现了，这只是一个开始，以后会越来越厉害的，你完了
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59044</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>lee &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 25 Sep 2007 00:34:30 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59044</guid> 
<description>
<![CDATA[ 
	中秋快乐
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59046</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>maozi &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 26 Sep 2007 09:39:03 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59046</guid> 
<description>
<![CDATA[ 
	林殇 replied on 2007/09/25 17:58<br/>-----你的嫉妒心理又在作祟了……<br/><br/>切，笑话，难道我嫉妒你中毒吗？
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59169</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>ss &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 21 Nov 2007 01:29:32 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59169</guid> 
<description>
<![CDATA[ 
	不错，帮我解决了问题
]]>
</description>
</item><item>
<link>http://www.elivers.com/read.php/160.htm#blogcomment59183</link>
<title><![CDATA[[评论] 清除regex.fne木马（E_4木马）]]></title> 
<author>qq &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 23 Nov 2007 01:30:18 +0000</pubDate> 
<guid>http://www.elivers.com/read.php/160.htm#blogcomment59183</guid> 
<description>
<![CDATA[ 
	太感谢了,帮我解决了问题. 一起鄙视这个网址http://www.52xunlei.net/pl.exe &nbsp;让它声名狼藉
]]>
</description>
</item>
</channel>
</rss>