瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】世间沧桑,无法删除的启动项?

123   2  /  3  页   跳转

【求助】世间沧桑,无法删除的启动项?

可能是灰鸽子病毒,开始运行那里输入regedit打开注册表,在注册表中查找MsInfo.dll删除包括该字段的子键重启机器后,删除C:\windows\system32目录里的MsInfo.dll和 Temp2.inf,MsInfo.dll有时候也在C:\Program Files\Common Files\Microsoft Shared\MSInfo\这里

msinfo.exe是Gator的广告软件。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。
属于广告和间谍文件.
搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看

其实这个东西就是藏在
C:\Program Files\Common Files\Microsoft Shared\MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:\windows\system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)

用unlocker解锁后直接删除

但是小心msinfo32.exe

这个是系统文件
gototop
 

用unlocker解锁后直接删除


搂上的大哥,你说的这句话是什么意思啊,不明白哦,解释下好吗?谢谢!
gototop
 

http://www.crsky.com/soft/5890.html
gototop
 

【回复“xqe”的帖子】
注册表中没有找到MsInfo.dll
删除C:\windows\system32目录里的MsInfo.dll和 Temp2.inf,MsInfo.dll有时候也在C:\Program Files\Common Files\Microsoft Shared\MSInfo\这里
也没有这几个文件
UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:\windows\system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。
请文下怎么用ULtredit打开 MsInfo.dll ?
gototop
 


C:\Program Files\Common Files\Microsoft Shared\MSINFO\3124160A.DLL
3124160A.DLL这个文件被隐藏
在我的电脑文件夹查看-把钩上的隐藏系统操作文件去钩
就能找到这个文件
安全模式下删除,但是用不了多长时间
病毒又会出现?
gototop
 

???????????
gototop
 

救命~
gototop
 

高手们帮忙一下啊?
gototop
 

?????????????????
gototop
 

??????
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT