瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“还没想好”——木马winsys.exe的查杀
baohe - 2005-10-9 9:53:00
一、结束病毒进程system.exe

二、删除下列病毒文件:
c:\windows\winsys.exe
c:\windows\system32\system.exe

三、清理注册表:
1、展开HKEY_CLASSES_ROOT\txtfile\shell\open\command
将@=c:\windows\system32\system.exe %1改为@="\"%1\" %*"
2、展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run
删除"window"="C:\\windows\\winsys.exe"
还没想好 - 2005-10-10 20:45:00
谢谢,一切尽在不言中!
uniqueyeti - 2005-10-13 19:42:00
有机会我也要学习学习
1
查看完整版本: 致“还没想好”——木马winsys.exe的查杀