12   2  /  2  页   跳转

mplay.com难道就没有人能治一下吗

【回复“穿拖鞋的小猪”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_070104.dll start> [N/A]————删除其中的rundll32.exe C:\WINDOWS\system32\winsys16_070104.dll

[kbkepi / kbkepi][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kbkepi.sys><N/A>————删除这个驱动项

关闭IE浏览器。用SREng删除上述加载项/驱动项。
重启。
显示隐藏文件。删除下列文件:

C:\WINDOWS\system32\winsys16_070104.dll
C:\WINDOWS\system32\winsys32_070104.dll
C:\WINDOWS\System32\drivers\kbkepi.sys

右击D盘盘符,点击“打开”,删除D盘根目录下的Autorun.inf和mplay.com
gototop
 

清空临时文件夹~,及C:\DOCUME~1\dcx\LOCALS~1\Temp

那个网页打开的速度很慢~~(但没有发现什么~)
或许是我们的IE的一些设置不同吧~
你可以在IE>属性>安全>设置禁止下载,运行脚本控件插件~(你显示出的病毒名称是个用VB语言编写的网页脚本木马(可能是的~呵呵~)

gototop
 

C:\WINDOWS\system32\winsys16_070104.dll
另,这个DLL已经插入IE,所以删除它时应先结束所有IE进程~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT