回复: 警惕国外最新msn picture病毒
原帖由 james_wong 于 2008-6-24 14:45:00 发表
这是我伊朗的客户给我发的,见附件,请高手帮忙破译!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
用icesword可以搞掂。操作顺序:
1/禁止进程创建。
2/结束隐藏进程:msnclimgr.exe(路径c:\windows\system32\msnclimgr.exe)。
3/强制删除c:\windows\system32\msnclimgr.exe
4/打开注册表编辑器,展开:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:
MSN Client Manager
5/用记事本打开:c:\windows\system32\drivers\hosts,删除图中所示内容。保存hosts。
6/取消icesword的“禁止进程创建。