12   2  /  2  页   跳转

求救!杀不掉病毒,高手帮忙!


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><KB49400M.TXT>
改为
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>
也就是将其键值中的“KB49400M.TXT”删除,变成完全空白

重启电脑后再删除C:\WINDOWS\KB49400M.TXT

还有C:\WINDOWS\System32\DLMon.dll,可试试在安全模式下删除,或用IceSword在正常模式下结束C:\WINDOWS\Explorer.EXE进程后再删除C:\WINDOWS\System32\DLMon.dll

至于两个文件找不到的问题,版主已有提示,要显示隐藏文件:
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再查找一下
gototop
 

如果楼主实在菜到不知如何压缩文件,我就解释一下好了:
选中此文件右键选“添加到压缩文件”,如图:

附件附件:

下载次数:153
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-18 1:55:15
描述:



gototop
 

在弹出的窗口中“常规”选项卡填入压缩后的压缩包文件名:

附件附件:

下载次数:163
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-18 1:57:15
描述:



gototop
 

在“高级”选项卡中点“设置密码”:

附件附件:

下载次数:140
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-18 1:58:48
描述:



gototop
 

在弹出的窗口中两次输入密码,密码会以*号显示。也可勾选“显示密码”,这样密码就可以看得到,而且只需输一次。

附件附件:

下载次数:126
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-18 2:01:28
描述:



gototop
 

按“确定”回到之前的窗口后再按“确定”,便创建了压缩包。

加密的目的是为了保证病毒样本在发送到邮箱时不被邮箱的杀软杀掉。

以上是基本操作。楼主找到那两个文件后,可将它们复制出来放在一个文件夹中再把这个文件夹压缩(步骤一样),也可先压缩一个,再按同样步骤把另一个添加到同一个压缩包中。

现在楼主要做的,就是找到那两个文件,将其压缩,密码设为virus,然后把压缩包作为附件发送到baohe版主的邮箱(当然要适当地说明一下情况)。
gototop
 

十分感谢各位的帮助,特别是“轩辕小聪”大侠。我明白了怎么压缩文件了,但还是只找到了一个斑竹所说的文件(我是在显示隐藏文件条件下查找的),已发给斑竹了。
    我按照“小聪”大侠的办法已经把C:\WINDOWS\KB49400M.TXT干掉了。对于C:\WINDOWS\System32\DLMon.dll,当进入安全模式后这个文件没有了。重启时瑞星实时显示删除了一个病毒,不知是不是这个原故。
    但愿我的电脑早日恢复健康,不辜负大家对我的热情帮助。
gototop
 

C:\WINDOWS\System32\DLMon.dll的处理参考http://forum.ikaka.com/topic.asp?board=28&artid=8062065
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT