现象描述:
输入www.baidu.com后就显示“该页无法显示”,但是其他网页都能打开
反木马
通过HijackThis的分析可以看出HOSTS文件被修改如下:
O1 - Hosts: 222.189.238.182 47555.cn
O1 - Hosts: 222.189.238.182 nc.47555.cn
O1 - Hosts: 222.189.238.182 cn.47555.cn
O1 - Hosts: 222.189.238.182 crsky.47555.cn
O1 - Hosts: 222.189.238.182 www.47555.cn
O1 - Hosts: 222.189.238.182 hyap98.com
O1 - Hosts: 222.189.238.182 www.hyap98.com
O1 - Hosts: 60.169.1.178 baibu.com
O1 - Hosts: 60.169.1.178 www.baidu.com
O1 - Hosts: 60.169.1.178 dgufida.com.cn
O1 - Hosts: 60.169.1.178 88.our2000.com
O1 - Hosts: 60.169.1.178 new.eyliao.com
O1 - Hosts: 60.169.1.178 sybaby.a78.zgsj.com 反钓鱼
解决办法:
直接删除HOSTS文件,即删除C:\WINDOWS\system32\drivers\etc\hosts
扫毒
