zhibaili - 2005-9-21 17:34:00
我重启到安全模式杀一边,进了系统又杀了一边,还是不行。
我用木马专杀、和 QQ专杀工具,都清除不了,而且总是自动探出网页,主页并没有背修改。这种情况怎么办?
baohe - 2005-9-21 17:39:00
【回复“zhibaili”的帖子】
参考:http://forum.ikaka.com/topic.asp?board=28&artid=6996751
zhibaili - 2005-9-21 18:09:00
我看了,看不懂啊!我不会修改注册表怎么办?
curie-hu - 2005-9-21 18:15:00
1、先在IceSword的“设置”中勾选“禁止进程创建”,按“确定后,才能结束sounddv.exe进程。
2、C:\windows\system32\hpr34k8.sys可用IceSword直接删除。C:\windows\sounddv.exe已经插入winlogon.exe进程,因此,需用KillBox强行删除之(替换删除)。
3、删除病毒添加的注册表项.
1、在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\和
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\两个分支下
添加注册表项:hpr34k8,指向C:\windows\system32\hpr34k8.sys。
2、在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\和
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\两个分支下
添加:WIN32Sound,指向C:\windows\sounddv.exe。
http://forum.ikaka.com/topic.asp?board=28&artid=6996751
命运里の金色 - 2005-9-21 18:36:00
病毒路径以及文件?
© 2000 - 2026 Rising Corp. Ltd.