瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求注,我中了病毒,劫持我的流浪器。

1   1  /  1  页   跳转

求注,我中了病毒,劫持我的流浪器。

求注,我中了病毒,劫持我的流浪器。

用瑞星在线查毒查到MSInfo.dll这个病毒,说是在C:\Program Files\Common Files\Microsoft Shared\MSInfo,可打开这个文件夹却没有这个文件,只有个msinfo.com。这个病毒老自动弹出个网页窗口,www.5xt,什么什么的,我在注册表搜索 MSInfo.dll,搜出来的东西都删了。按照别的办法试过了,可再用瑞星在线查毒还是能查到这个病毒,请问各位老大怎么解决啊
最后编辑2005-08-07 13:44:23
分享到:
gototop
 

还有请教各位老大,对注册表我是一窍不通,经常说的 ,删除一切包括该字段的 子键  ,这是什么意思啊?怎么找到这些啊,能截图说明吗?MSInfo.dll这个的子键是哪里啊。
gototop
 

【回复“病毒真烦78”的帖子】
转魔法斑竹的方法:
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

开始→运行→输入 regedit→确定

展开注册表

看一下HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}下InprocServer32
里的内容是不是
"C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll"?

如果是,删除掉
HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下边的{B48F6409-4740-475B-A474-651F54CCE460},
重新启动后可删除病毒文件
C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll.

有System32\Temp2.inf,也一起删除.

请参考:
关于——去除恶意弹出www.5xt.net/v/ 的方法
http://forum.ikaka.com/topic.asp?board=67&artid=6689008
gototop
 

谢谢,我看过那个帖子了,不是说在注册表删除一切与MsInfo.dll相关的东西吗, 我搜了一下MsInfo.dll,找出来的东西全删了,就删了那个子键,不会对系统有什么影响吧?
gototop
 

【回复“病毒真烦78”的帖子】
现在您的问题解决了吗?
gototop
 

引用:
【飞跃迷离的贴子】【回复“病毒真烦78”的帖子】
现在您的问题解决了吗?
...........................


解决了, 不再弹出那个网页了,太谢谢了。请问我删的那注册表里相关的东西,会损害系统吗?我搜索那dll来的把相关的子键我也给删了。
gototop
 

【回复“病毒真烦78”的帖子】
可能不会,只要您的机子运行没有异常就好...
gototop
 

引用:
【飞跃迷离的贴子】【回复“病毒真烦78”的帖子】
可能不会,只要您的机子运行没有异常就好...
...........................


哦,谢谢,真是个好版主
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT