1   1  /  1  页   跳转

求助!一个很头疼的病毒!

求助!一个很头疼的病毒!

病毒被杀了(好象是被杀了,只是好象),但是现在计算机的注册表中多了一个莫名其妙的键值                 
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls
DllDirectory      D:\WINDOWS\SYSTEM32
这是瑞星防火墙中看到的,打开注册表查找,HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls\RsAutorunsDisabled 
DllDirectory    值是%SystemRoot%\system32
现在我的计算机每次开都是反复启动,貌似被改了引导……我是按F8选最后一次的正常设置登陆的……而且发现DllDirectory好象是不定的,删了他的话有时是在RsAutorunsDisabled下面,有时就没有RsAutorunsDisabled直接在KnownDlls,我在网上查说是一个强制加载项,用于强制加载一个<主文件名.扩展名.local>的文件,现在我的计算机使用极度不方便,玩网络游戏明显感到卡,硬盘经常会无缘无故的狂运作,知道可能是因为病毒,却没办法,请哪位大虾帮帮ing....
最后编辑2006-02-19 13:49:54
分享到:
gototop
 

【回复“无心的龙”的帖子】
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls\RsAutorunsDisabled ——删除这个键值。


DllDirectory 值是%SystemRoot%\system32——正常。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT