瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁帮我看看我的这毒怎么办啊
学习的人 - 2005-7-13 12:34:00
在安全模式下也删除不了啊

附件: 5377432005713123456.jpg
建能 - 2005-7-13 12:58:00
你下载用hijackthis1.99.1扫个log上来,方便大家分析、解决问题!1。下载HijackThis

HijackThis1.99.1可以到本版(反浏览器劫持版)置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

中下载
魔法学徒 - 2005-7-13 22:32:00
开始→运行→输入  regedit→确定

展开注册表

看一下HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
下InprocServer32里的内容是不是
"C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll"?

如果是,删除掉
HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下边的{B48F6409-4740-475B-A474-651F54CCE460},

重新启动后可删除病毒文件

C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll.

有System32\Temp2.inf,也一起删除.
1
查看完整版本: 谁帮我看看我的这毒怎么办啊