楼主,我也中了这个毒,情况更严重哦~~~帮我看下好不?我烦都烦死了。先多谢了
我是在安全模式下做的操作:
1.运行了sreng,但找不到要删的项目:
“打开sreng——启动项目 注册表 删除如下项目
<{0CB68AD9-FF66-3E63-636B-B693E62F6236}><C:\Program Files\Internet Explorer\romdrivers.dll> [Microsoft Corporation]”
2.我原来中过熊猫变种的毒,在注册表做过显示所有文件,且"隐藏受保护的操作系统文件"前面的钩也是没有的。
C:\Program Files\Internet Explorer\romdrivers.bak
C:\Program Files\Internet Explorer\romdrivers.bkk
C:\Program Files\Internet Explorer\romdrivers.dll这些文件,在我第一次打开C盘的IE文档时,只见过其中之一,但当我使用r键来寻找其他文件时,我见到的那个唯一的文件就在我眼前就消失了。。。。。
3.关于“C:\DOCUME~1\用户名\LOCALS~1\Temp”这项,我连“DOCUME~1”这个文档都找不到。
4.其他分区也找不到“autorun.inf和ghost.pif”
5.我打开sreng,但没看到有以下所有的项目:“打开sreng--
启动项目 --注册表 ,删除如下项目
<wosa><C:\DOCUME~1\用户名\LOCALS~1\Temp\woso.exe> []
<ztsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\ztso.exe> []
<mhsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\mhso.exe> []
<fysa><C:\DOCUME~1\用户名\LOCALS~1\Temp\fyso.exe> []
<jtsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\jtso.exe> []
<wlsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wlso.exe> []
<wgsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wgso.exe> []
<rxsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\rxso.exe> []
<wdsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wdso.exe> []
<tlsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\tlso.exe> []
<dasa><C:\DOCUME~1\用户名\LOCALS~1\Temp\daso.exe> []
<wmsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wmso.exe> []
<qjsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\qjso.exe> [] ”
6.我使用的是瑞星和360安全卫士,它们原来文件夹下名为ws2_32.dll的文件夹是可以删得掉的,后来又被U盘传染毒后,不仅删不掉,(在给ws2_32.dll的文件夹改名后,可以打开杀毒软件,但杀毒软件不杀它。。。),在改了名后,又生成了一个ws2_32.dll的文件夹。。。。而且变成两个都删不掉了。。。。