瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 找到可疑应用初始化程序:919331m.bmp[救命!!!]

12   2  /  2  页   跳转

找到可疑应用初始化程序:919331m.bmp[救命!!!]

我按他上面说的那个下载了一个.

可是还是显示的不能删除啊!

怎么回事啊...
gototop
 

重新启动电脑,自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)


关闭所有浏览窗口以及一些不必要的程序
运行SREng2,使用“启动项目”--注册表--选中以下的项删除
c:\program files\internet explorer\PLUGINS\nppdf.dll

编辑这个值数据:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><919331M.BMP>  [N/A]
把“AppInit_DLLs”的值数据修改为空,删除“919331M.BMP”。


删除
C:\WINDOWS\919331M.BMP
c:\program files\internet explorer\PLUGINS\nppdf.dll
gototop
 

编辑这个值数据:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><919331M.BMP> [N/A]
把“AppInit_DLLs”的值数据修改为空,删除“919331M.BMP”。

具体怎么编辑???

怎么样就是空?
不会啊
gototop
 

引用:
【那迦1127的贴子】编辑这个值数据:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><919331M.BMP> [N/A]
把“AppInit_DLLs”的值数据修改为空,删除“919331M.BMP”。

具体怎么编辑???

怎么样就是空?
不会啊
………………



点编辑后,---值---删除“919331M.BMP


以上操作到安全模式下去.
gototop
 

蓝天,你好.问题是这个病毒不让我修改成空啊.我改成空,它又出来了!
gototop
 

【回复“我的理想王国”的帖子】
你有没有把这个病毒文件删除
gototop
 

这个东西插入到系统核心进程,除非使用工具结束这些进程,否则建议在DOS下删除。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT