UID2607
神之盾牌
小宇宙 点
银星砂 克拉
第七感 %
积分8496
注册时间2002-12-21
最后登录1970-1-1
|
这个问题太复杂,如果你不是对电脑操作完全了解的人,只能重新作系统,如果你可以明白,那么就按以下的方法来
c盘下建了一个叫mydelm.bat的批处理文件的
流氓软件去除办法
一个奇怪的病毒 :多了一个隐含的mplay.pif,删除了又出现,系统速度变慢,进程中发现有cmd.exe,在网上搜索资料后得到以下结果,按其方法做很有效果的.
运行mplay.pif后
在c:\\释放myDelm.bat
C:\\WINDOWS\\释放winsys.ini
C:\\WINDOWS\\system32\\释放
AlxRes061209.exe
scrsys061209.scr
scrsys16_061209.dll
scrsys16_061209.scr
winsys12_061209.scr
winsys12_061209.dll
当mplay.pif再次运行还会在 C:\\WINDOWS\\system32释放
winsys32_061209.dll
scrsys16_061209.scr
scrsys16_061209.dll
每释放一个文件,都会写一次winsys.ini
修改注册表:
1: HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\ 将
Userinit由原来的userinit.exe,改成userinit.exe,rundll32.exe
C:\\WINDOWS\\system32\\winsys16_061209.dll start
2: 在HKLM\\SOFTWARE\\Microsoft\\Command Processor\\创
建"AutoRun"="d:\\mplay.com"
此目的是达到运行.bat文件时运行这个病毒。
中毒后的症状:在D:下会发现一个隐藏的mplay.com
查杀流程:
1:结束进程AlxRes061209.exe
2:删除上述释放的文件
3:修改注册表HKLM\\SOFTWARE\\Microsoft\\Windows
NT\\CurrentVersion\\Winlogon\\Userinit 为userinit.exe,
删除HKLM\\SOFTWARE\\Microsoft\\Command Processor\\AutoRun
在注册表中搜所mplay.pif,将搜所到的结果删除。
这是在百度里找的,希望你明白. |
|