满天飞雪 - 2007-1-26 0:37:00
查看下其他分区是不是有AUTO的自动执行文件,如果有用下面rar的方法删除。
C:\WINDOWS\system32\ltnward.exe
删除这个文件,并在注册表启动项里删除。
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WanSo.lnk --> C:\WINDOWS\system32\rundll32.exe
删除启动项里的WanSo.lnk 被注入了rundll32.exe病毒。
C:\WINDOWS\system32\msdmo.dll
C:\WINDOWS\system32\WINABCX.IME
结束这两个进程,先备份再删除原文件,并修复文件关联项用sreng。
删除的时候用.rar的文件打开。操作方法是在桌面上运行.rar的压缩文件,路径选择到病毒文件,按右键盘删除。
棉花小蓝 - 2007-1-26 10:45:00
我搜索不到 C:\WINDOWS\system32\ltnward.exe
这个文件 怎么删除?
half被占用 - 2007-1-26 10:54:00
这个病毒没见过。
先问下你给你的电脑运行带来什么危害了没有?
看你那似乎是一dll 组件。。。你试着把进程里的rundll32.exe结速后。再进行删除!
棉花小蓝 - 2007-1-26 11:04:00
目前还没有 请看看这个
我怎么找不到那个进程?
附件:
8249642007126105520.bmp
蓝不点点 - 2007-1-29 19:36:00
用冰刃可以成功删除
下载地址http://www.crsky.com/soft/6947.html
下载解压后直接双击运行IceSword,打开“查看-进程”后,结束右边栏中的“rundll32.exe”进程,然后再在“查看-启动组”项里看到wanso.lnk的文件路径,我的是“C:\Documents and Settings\ALL Users\〔开始和〕菜单\程序\启动”,知道后点击软件界面左下角的文件选项,删除wanso启动项即可,而后切记一定要选择冰刃软件“文件”下拉菜单里的第二项“重启并监视”命令。重启后系统盘下的wanso文件夹是要用到粉碎器的
© 2000 - 2026 Rising Corp. Ltd.