心在江湖人不在 - 2007-9-16 10:31:00
每次开机之后就出现这些病毒
每次都删除成功下一次又开机时这些文件又出来了
杀也杀不死呀
附件:
9438412007916102028.txt
超级游戏迷 - 2007-9-16 10:49:00
那是因为病毒没杀干净。
一、重启电脑进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,并将以下文件改名为1.ins、2.sys、3.exe、4.exe:
c:\program files\common files\microsoft shared\msinfo\system6.ins
c:\program files\internet explorer\plugins\winsys64.sys
c:\program files\netmeeting\ravztmon.exe
c:\program files\netmeeting\ravjzmon.exe
二、重启电脑进入安全模式,进入注册表编辑器,删除如下注册表子项或值项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}
{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
<ravjzmon>
<ravztmon>
三、重启电脑进入安全模式,删除以下文件:
c:\program files\common files\microsoft shared\msinfo\1.ins
c:\program files\internet explorer\plugins\2.sys
c:\program files\netmeeting\3.exe
c:\program files\netmeeting\4.exe
c:\program files\netmeeting\ravjzmon.dat
c:\program files\netmeeting\ravztmon.dat
e:\autorun.inf
e:\autorun.exe
四、安全模式下全盘杀毒。
注意:以上操作过程中不要用任何方式直接访问E盘,否则可能会重复感染病毒。
心在江湖人不在 - 2007-9-16 12:28:00
谢谢一楼的
另外问一下《注册表编辑器》怎么进呀?
心在江湖人不在 - 2007-9-16 12:30:00
【回复“超级游戏迷”的帖子】谢谢了,再请问一下,《注册表编辑器》怎么进,没有进去过,请指导,谢谢!!!
matongtoto - 2007-9-16 12:59:00
进入注册表:开始--运行--regedit
超级游戏迷 - 2007-9-16 13:14:00
“HKLM”=“HKEY_LOCAL_MACHINE”
“HKCU”=“HKEY_CURRENT_USER”
© 2000 - 2026 Rising Corp. Ltd.