| 引用: |
【奥尼尔大熊的贴子】瑞星弹出网页监控说C:\WINDOWS\TEMP\336017250296.tmp文件有病毒.我赶快关掉网页,打开360安全卫士清除系统垃圾.可是没想到 每阁一段时间瑞星就会弹出网叶监控说是有病毒.随后总会在TEMP文件下生成疑似随即的数字tmp文件.而且即便是我没有开网页,有时是用讯雷下东西.它还是隔一段时间 说是网页有病毒!瑞星显示"访问染毒文件的进程":"C:\Program Files\Inter Explorer\IEXPLORE.EXE"http://www.coolmelife.com/Soft/p2/czsj.htm 病毒名称是rojan.DL.Script.JS.Small.a 在安全模式下扫描病毒无效.依然弹出染毒提示!! 求助各位前辈,如何根治这种病毒!!不胜感激
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)
……………… |
看了一下http://www.coolmelife.com/Soft/p2/czsj.htm。如果同意安装那个activeX
释放病毒文件:
c:\windows\system32\com\comrepl32.exe
c:\windows\system32\drivers\pcibus.sys
C:\WINDOWS\Downloaded Program Files\TestSign.inf
C:\WINDOWS\Downloaded Program Files\TestSign.exe
c:\windows\system32\utility.hiv
c:\windows\system32\taimpo.txt
c:\windows\system32\config\AppEventw.cfg
添加的加载项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
comrepl32(指向c:\windows\system32\com\comrepl32.exe)
结束c:\windows\system32\com\comrepl32.exe进程。删除病毒文件及其加载项即可。