最近有好幾個(gè)朋友說(shuō)中了木馬用360安全衛(wèi)士查毒后看不到Windows任務(wù)欄和桌面圖標(biāo),手工運(yùn)行Explorer.exe也是一閃就消失了,一直也沒(méi)找到原因。
當(dāng)時(shí)在網(wǎng)上搜了一下,發(fā)現(xiàn)360的論壇10月底就有人在問(wèn)這個(gè)問(wèn)題了(http://bbs./viewthread.php?tid=340712&extra=page%3D1)。有人提到說(shuō)用Shdocvw.dll改名為shdocw32.dll能夠解決該問(wèn)題。由于沒(méi)有看到現(xiàn)場(chǎng),當(dāng)時(shí)沒(méi)有太在意。 今天上午,幫一個(gè)朋友的電腦殺毒,發(fā)現(xiàn)360安全衛(wèi)士查出一個(gè)名為Backdoor/Win32.Agent.cgg的木馬,文件位置為C:\Windows\system32\shdocvw.dll。和當(dāng)時(shí)看到的帖子中的文件名一樣,為了謹(jǐn)慎起見(jiàn),現(xiàn)將該文件和注冊(cè)表備份了一下,然后用360安全衛(wèi)士清除病毒。 清除后果然,出現(xiàn)和那個(gè)帖子里說(shuō)的一樣的現(xiàn)象,進(jìn)不去桌面,手工運(yùn)行Explorer.exe也是一閃就關(guān)。用備份的注冊(cè)表恢復(fù)回去發(fā)現(xiàn),是由于360在處理此木馬時(shí)存在嚴(yán)重缺陷。360安全衛(wèi)士只是簡(jiǎn)單的刪除了木馬文件,沒(méi)有進(jìn)行相關(guān)的善后處理工作,致使系統(tǒng)關(guān)鍵進(jìn)程Explorer.exe無(wú)法加載。沒(méi)辦法,不要期待小手工作坊一夜間長(zhǎng)成大公司。大家應(yīng)該給類似360這樣的小廠商成長(zhǎng)時(shí)間。 這個(gè)問(wèn)題10月份就有人在論壇反應(yīng),到今天還沒(méi)有解決,這個(gè)效率有點(diǎn)低。這不是技術(shù)問(wèn)題,而是人品問(wèn)題。這樣的問(wèn)題簡(jiǎn)單測(cè)試一下就能避免,但小作坊已經(jīng)習(xí)慣了拿網(wǎng)民當(dāng)小白鼠……沒(méi)辦法。 問(wèn)題解決辦法: 1、按住Ctrl+Alt+Del,調(diào)出任務(wù)管理器。 2、點(diǎn)“文件”-“新建任務(wù)”,輸入“regedit”,確定,打開(kāi)注冊(cè)表編輯工具。 3、用注冊(cè)表搜索工具搜索所有包含“shdocvw32.dll”的項(xiàng)目,將“shdocvw32.dll”改為“shdocvw.dll”。 |
|