1   1  /  1  页   跳转

救命,朋友们

救命,朋友们

救命,朋友们,我的电脑重装了杀毒软件后,老是出现这样一个窗口:IE保护黑白名单,还关不了,这是个什么呀

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
þ/ŒvÛY¯¤*bbs.ikaka.comf%˄ّìÔU
最后编辑2007-11-26 15:10:15
分享到:
gototop
 

这是中毒了,卸载瑞星,下载08版瑞星安装升级杀毒。þ/ŒvÛY¯¤*bbs.ikaka.comf%˄ّìÔU
gototop
 

请检查 注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
看看它的值是 哪个 DLL 文件

请到 c:\windows\system32\ 下 找到 这个 DLL 文件(要设置为显示系统文件和隐藏文件),将其重命名后,重启系统,尝试升级瑞星。
这个文件在当前系统下是不能删除的(病毒自我保护),如果有双系统的话,最好在另一个系统中删除该文件
þ/ŒvÛY¯¤*bbs.ikaka.comf%˄ّìÔU
gototop
 

【回复“崔东”的帖子】
当瑞星升级完成后,一定要把 这个dll 文件 彻底删除掉


另外,请到注册表中,将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls ,将 Appinit_Dlls 的 值设置为 空,这样就不会再加载那个病毒 DLL 文件了
(要先禁用所有监控,否则是不允许修改的)

此外,还要在注册表中,找到这一项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
在右侧窗口中,找到数值为 这个 dll 的项目,将其删除,注意是删除,不同于上一个注册表项,不是将值设置为空,是将整个值删除
(要先禁用所有监控,否则是不允许修改的)

如果 这个 dll 文件和这两个注册表项都按以上方法做了,这个病毒就算基本杀干净了。升级完瑞星后,记得要做全盘扫描,目前最新版,已经可以查杀这个病毒了þ/ŒvÛY¯¤*bbs.ikaka.comf%˄ّìÔU
gototop
 

【回复“崔东”的帖子】
这个 DLL 文件 是病毒,它的作用就是让瑞星的升级程序出错退出,不允许瑞星升级þ/ŒvÛY¯¤*bbs.ikaka.comf%˄ّìÔU
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT