主题:  怎样封死www.58Q.com这个恶意网站

wuyu364

职务:普通成员
等级:1
金币:0.0
发贴:5
#12003/12/27 12:13:16
我们学校的机子好多都被www.58q.com这个恶意网站侵入。这个网站把注册表完全篡改。但是更改注册表当时有用,重新启动就又被改了。用3721修复也只能是当时有用,重启就不行了。请问有人碰到过这种情况么?有什么办法搞定没?!



cdfs

职务:普通成员
等级:1
金币:0.0
发贴:19
#22003/12/27 13:52:22
很多软件都可以锁定浏览器主页,比如IE修改精灵、QQ病毒专杀等



恐龙特急克塞号

职务:普通成员
等级:3
金币:3.0
发贴:948
#32003/12/27 20:14:54
想尽量避免的话,需要在学校的网络机房的交换机上对该网站设置过滤规则或者在代理服务器上设置过滤也可以。看你们是采用的什么组网方式了。另外就是养成良好的使用习惯。


克塞,前来拜访!

Make Dreams

职务:普通成员
等级:2
金币:1.0
发贴:462
#42003/12/27 23:06:01
用过滤可以吗?怎么设置?在代理服务器上。
每次开机都会修改注册表,可能是开机加载了一个不良的进程,关掉。
然后去看看windows的系统目录下面,有没有什么脚本程序。



lctujing

职务:普通成员
等级:2
金币:1.0
发贴:419
#52003/12/28 11:06:38
我也曾经遇到过同样的问题,不过现在解决了,这是一个专门修改注册表的方法,很难盖的,你只要将3721重新装一下,然后重新设置,就可以了,不过一定要将注册表的也该了。反正我是这样改的,结果成功了。试一下吧



Make Dreams

职务:普通成员
等级:2
金币:1.0
发贴:462
#62003/12/29 0:32:10
天涯有雪在上个帖子中说
引用:
用过滤可以吗?怎么设置?在代理服务器上。
每次开机都会修改注册表,可能是开机加载了一个不良的进程,关掉。
然后去看看windows的系统目录下面,有没有什么脚本程序。

讲一下子听嘛!
怎么设置过滤?在服务器上。



黑暗圣堂

职务:普通成员
等级:2
金币:2.0
发贴:587
#72004/1/3 10:31:39
这个网站我也中过。
1、以www.58q.com为关键字在注册表中搜索,删除找到的东东。
2、在c:盘根目录下有个隐藏文件夹以$开头,$结尾的,将其del,不必理会它的警告。
搞掂!



Make Dreams

职务:普通成员
等级:2
金币:1.0
发贴:462
#82004/1/4 15:59:02
在服务器的防火墙上设置IP规则过滤,双向封死这个IP地址就可以啦!