ttgyb - 2007-3-26 12:41:00
被局域网机器感染。已经杀毒。操作系统w 2000
目前,每次开机,包括系统盘上随机的很多可执行文件图标被修改,对单个可执行文件使用瑞星杀毒,报无毒,但发现查毒时包括文件upack0.32。
每次执行这种异常文件时,瑞星拦截注册表2项修改:
1、该文件.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS load C:\WINNT\rundl132.exe 2007-03-26 11:30 修改 拒绝修改
2、C:\WINNT\Logo1_.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS load C:\WINNT\rundl132.exe 2007-03-26 11:30 修改 拒绝修改
另外,此时打开卡卡,则出现三个流氓软件:sky99、loadmejx、looked
使用卡卡清除后,每次执行文件后,又会出现了。
瑞星杀毒,无毒。
很多文件有用的,怎么解决呢?
petty - 2007-3-26 14:41:00
这是威金病毒.进入安全模式后清空IE缓存和TEMP文件夹后,用瑞星最新1.6版威金专杀.
© 2000 - 2026 Rising Corp. Ltd.