有可能是:Trojan.StartPage.gz木马病毒
破坏方法:
1、把自己复制到系统目录,命名为“MsHosts.exe”,设置为隐藏文件。把原来的自己删除。
2、在注册表中添加自启动项。
HKLM\Software\Microsoft\Windows\CurrentVersion
\Run\MsHosts = "C:\WINDOWS\System32\MsHosts.exe"
3、试图修改IE主页为“http://***www.nnnnnnn.net”。
4、查找窗口“kvxp_monitor”,如果找到则不运行。
符合2特征的即为木马
是木马
用卡吧 瑞星等病毒程序 进安全模式杀杀
这应该是病毒进程,建议用杀毒软件查杀试试。
结束mshostd。exe的进程,然后在c盘中搜索出文件删除
在到注册表里查找mshostd.exe删除所有有关键值(在运行中打入regedit运行就可以进注册表)
MsHosts.exe是病毒,会修改你浏览器的默认首页。删除了就OK!
Win98/ME在“c:\windows\system”下;Win2k/XP在“c:\windows\system32”下。
如果提示无法删除,先要在进程中终止它。
另外查一查相同目录下是不是还有文件叫“MSroot.exe”和“MScgsys”的,如果有也一并删除了