瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救~~~~大侠们帮帮忙确认是否为威金病毒~~~~~~~~太厉害了,谢谢!!

12   2  /  2  页   跳转

求救~~~~大侠们帮帮忙确认是否为威金病毒~~~~~~~~太厉害了,谢谢!!

运行sreng2启动项目,注册表删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<Wnipzisrv><C:\WINDOWS\WMIPZISRV.EXE /s wm> [Microsoft Corporation]
重启后删除C:\WINDOWS\WMIPZISRV.EXE
未见威金迹象
gototop
 

我用sreng2的启动项目查出了一个注册表被修改的信息,请看是怎么回事?
[img][/img]

附件附件:

下载次数:247
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-4 19:46:05
描述:



gototop
 

编辑这一项,userinit.exe后边加一逗号
<Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Corporation]
gototop
 

请看注册表信息!!

附件附件:

下载次数:276
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-4 19:50:54
描述:



gototop
 

颜色不用管
gototop
 

Thank you for your help!
我重装了显卡的driver就好了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT