哀怜里 - 2005-9-24 23:41:00
我中了这个毒。。用瑞星听诊器查出来的。。用瑞星在线杀毒没想到杀完后电脑提示重起后还是有。。到底是不是病毒啊。。。救命啊!!!!!!!!
一定要回复啊。有专杀工具吗?
附件:
4896912005924234151.BMP
哀怜里 - 2005-9-24 23:42:00
这是听诊器的结果。。。。倒了~~~~~~~~~~~~~~
附件:
4896912005924234248.jpg
疯狂奔跑的猪 - 2005-9-24 23:43:00
木马,瑞星不一定能杀
baoheMM - 2005-9-28 23:54:00
【回复“哀怜里”的帖子】
依次点击“开始”>>“运行”,输入“REGEDIT”,点击“确定”(或回车),打开“注册表编辑器”,分别定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,将它们下边的"Startup"值修改恢复为原来指向的目录,如“C:\WINDOWS\Start Menu\Programs\启动”(Windows 9X),又如“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动”和“%USERPROFILE%\「开始」菜单\程序\启动”(Windows 2000/XP),修改完成后关闭注册表编辑器,接下来重新启动计算机。重新启动后,因为病毒没有能再自动运行起来,所以我们就可以直接删除掉病毒文件,直接删除%Windows%\Html\目录和%System%\wininet32.dll。
这个木马的样本我还没有,所以也不能确定%Windows%\Html\scanregw.exe的图标是不是像以前那个一样是文本文件的图标,另外%Windows%\Html\目录也可能是隐藏的。
© 2000 - 2026 Rising Corp. Ltd.