禁止打开浏览器就会访问www.henbucuo.com网站的方法
进程catsrv.exe是其木马程序
需在catsrv.exe不运行状态时(可先安装WinPE等工具重新启动后选WinPE进入xp)操作
删除并在那个目录(C:\WINDOWS\system32)下建立名为catsrv.exe的文件夹即可阻止这个木马的运行
就是把http改为https就可以了, google mail 支持ssl访问, 这样就可以读邮件内容了, 不至于老是连接错误, 等待xxx秒重试了.
查看进程时发现MSOHEV.DLL这个文件, 觉得很陌生, 搜索了下, 原来在Microsoft Office目录里, 认为此文件可有可无, 就设置权限禁止执行, 不料资源管理器下的html文件的图标全没了, 才知道MSOHEV.DLL文件作用是显示html文件图标!