﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-zhentyn-随笔分类-计算机安全与防护</title><link>http://www.cnitblog.com/zhentyn/category/2698.html</link><description /><language>zh-cn</language><lastBuildDate>Fri, 30 Sep 2011 03:44:17 GMT</lastBuildDate><pubDate>Fri, 30 Sep 2011 03:44:17 GMT</pubDate><ttl>60</ttl><item><title>webacc的砌底杀毒经过</title><link>http://www.cnitblog.com/zhentyn/archive/2006/05/09/10243.html</link><dc:creator>果园</dc:creator><author>果园</author><pubDate>Tue, 09 May 2006 03:11:00 GMT</pubDate><guid>http://www.cnitblog.com/zhentyn/archive/2006/05/09/10243.html</guid><wfw:comment>http://www.cnitblog.com/zhentyn/comments/10243.html</wfw:comment><comments>http://www.cnitblog.com/zhentyn/archive/2006/05/09/10243.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhentyn/comments/commentRss/10243.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhentyn/services/trackbacks/10243.html</trackback:ping><description><![CDATA[打开某个网站,想下载样东西.但它奇怪的要你装一个东西,我以为是那个软件,就按了确定,后来它说要修改注册表启动项,我也不以为然的按了确定.<br />     接着,恐怖的事情发生了,一打开网页,弹出几时项广告网页出来.后来才发现是那个webacc.exe作怪.<br />查找了很多网站,只是要你关掉进程,然后注册表run的项有webacc的都删除.<br />     但启动无数次,也是这样,弹出要修改注册表启动项的信息,我都拒绝,但每次在C:\WINDOWS下面都有webacc.exe这个文件在,,注册表那里就没有,启动那里也没有,只是在进程那里就有.奇怪.<br />    后来看看 C:\WINDOWS下面那个kernel32.dll,修改日期,和那个webacc.exe的日期一样,2006年4月26日,17点25分,我想是不是这个文件感染了.以前很多病毒都感染这个文件,,<br />     我就试着跟别人要了一个干净的kernel32.dll的文件,重启进入dos,把c盘的这个kernel32.dll删除掉,复制干净的进来,重启,没事,打开网页,都没有东西弹出来了.估计应该没有问题了吧.<img src ="http://www.cnitblog.com/zhentyn/aggbug/10243.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhentyn/" target="_blank">果园</a> 2006-05-09 11:11 <a href="http://www.cnitblog.com/zhentyn/archive/2006/05/09/10243.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>