[sx / sx][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\sx.sys>
“IEXPLORE.EXE遇到问题需要关闭”,是很常见的IE故障,而且频繁发生时,不断提示重启IE、发送错误报告,非常烦人。一些解决方案也只是设置不发送错误报告,而不是解决根本问题。此前写过“卸载插件解决IE错误一例”一文,就是通过找到导致IE出错的插件进行卸载而解决此类问题,这个方法应该是有效的。上文说的是卸载Google工具条,而本次所说的是网络快车flashget的插件引起的问题。
IE会自动弹出网址,如http://so.so70.com/sg.aspx?wd=xxx形式,wd=后面是搜索的关键字,是一个搜索广告,如搜索“私家二手车”之类的,广告内容是可变的。经检查发现在启动文件夹(开始程序菜单中的“启动”项)中有一个vbs文件,明显是它在作祟。
此病毒劫持IE主页,因此除以下清除内容外,应全面搜索注册表与浏览器快捷方式属性,删除其中被恶意添加的网址部分,具体的可参考如何修复被劫持、篡改的IE主页一文。另外,下面添加的病毒报务的形式,以前文章也曾出现过,不再列举。
SSDT
0x77 0xA7DD064E \SystemRoot\System32\Drivers\aswSP.sys
0x7A 0xA7DD008C \SystemRoot\System32\Drivers\aswSP.sys
0x80 0xA7DD00F0 \SystemRoot\System32\Drivers\aswSP.sys
微软于周四发布紧急安全补丁IE for Windows XP安全更新程序(KB978207),修复了IE中存在的高危漏洞,即此前网上流传的IE极光0Day漏洞。此次安全升级被定级为高危级别,除了Windows Server 2003上的IE6之外,这个之前被曝光的远程代码执行漏洞影响微软所有Windows系统上的所有IE版本,包括IE 5.01、IE6、IE7、IE8。
中毒现象:使用冒险岛online网络游戏的外挂后中毒,冒险岛online游戏、QQ被自动关闭,explorer.exe进程自动重启。使用360杀毒无效,360安全卫士查出风险文件add17828.dll。
从1月18日起,一夜之间一种新病毒VBS_storm一下”影响“了本站的流量,不过不是中毒,而是大量搜索关键词VBS_storm的流量被搜索引擎引到我网页vbs-storm_center,当然该页与vbs_storm这种新病毒无关,虽然有一些vbs病毒的文章,storm只是我站名的一部分。直到昨天,连续四天,流量暴涨,都是为了这个新病毒名的关键字。