杀病毒MSMNsger手记--提醒恶意网站....
昨天晚上,我正在浩方奋战cs,突然弹了出来。IE自动打开,弹出网页www.zhaodl.com,关掉,继续战斗,不到半小时,又弹出来了。好吧,你不让我好过,我就专心对付你。
先不关IE,看看到底是什么,咦?!flashget弹出来了,要下载文件,来源正是www.zhaodl.com。关掉。天哪!3721上网助手提示了:MSMNsger(后面的小写可能不完整----汗!)试图修改主页为www.1633.cn,一提示就是几遍。
打开上网助手,修复IE,IE没有改动:3721系统加速;多了一个启动项MSMNsger,不选择它,加速。再次系统加速,又出来了,连续几遍都这样,好,算你厉害!用任务管理器看看进程,多了个MSMNsger.EXE,关了它,马上又出来了。我知道,我中奖了!
打开朝华。安博士,杀吧----你的系统很安全,请放心使用。狂汗!!!
怎么办?百度,一搜MSMNsger,没有找到相关网页。
另外想想办法,3721在线体检,好,注册表有一项改动,发现一个木马,按提示修复,成功。再次体检:注册表有一项改动,发现一个木马。没办法了。
管它呢,regedit吧。先备份注册表,再查找MSMNsger---好家伙,找到键值差不多十个!先把MSMNsger删除,关掉注册表,再打开MSMNsger键值又出来了,好,我把MSMNsger找到的键值都删除掉,重启。这下好了,病毒是不发作了,有些程序也不见了。导入注册表,提示有程序正在运行,注册表导入不完整。同时3721提示MSMNsger试图````
用绝招吧:安全模式, 文件夹选项,把隐藏....去掉。c盘windows,按修改日期查看,
找到2005.08.02日20:54时的文件,怎么多了2个传奇登陆器-----原来你要传奇号啊!统统删除连带他们后面的---汗!system32,找到4个20:54时修改的,删除。regedit,删除MSMNsger键值。重启,好了!
查看进程,没有MSMNsger,3721系统加速,MSMNsger也不见了,体检,安全
试一下各种应用程序吧,没问题!咦?千千静听打开了,怎么不能播放歌曲?关掉再打开好了,还有2首歌曲不能听,重新加载可以了。
最后还有删除注册表备份。搞定!!!
虽然最后我战胜了它,还是有些东西没搞清楚,我怕它作怪,把一些20:54时以后的配置设置都删除了--------汗!!!!!!!!!