瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了troj.startpage.hk这个病毒。怎么杀啊

1   1  /  1  页   跳转

我中了troj.startpage.hk这个病毒。怎么杀啊

我中了troj.startpage.hk这个病毒。怎么杀啊

我中了troj.startpage.hk这个病毒。在C:\Program Files\Common Files\Microsoft Shared\MSINFO下生成一个MSINFO.DLL文件.瑞星能检测出但杀不掉.怎么办啊?请高手指点.谢谢了
最后编辑2005-09-02 14:56:16
分享到:
gototop
 

高手们有人救命吗?
gototop
 

顶上去,大家救命啊!
gototop
 

救命啊
希望有人帮忙想想办法
gototop
 

搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看
gototop
 

试过了,没有用的。对了,进程里面也有这个文件的结束不了
gototop
 

www.5xt.net恶意挟持,系统会不定时弹出ie,并打开www.5xt.net的广告,无法清除。该程序会在windows/system目录下生成一个explore的没有图标的程序和一个注册表文件,在注册表中会有一个disksacn的项目,将上述东西都删除也没用。解决办法(转自卡卡社区):
搜索注册表里面 MsInfo.dll
删除包括该字段的 子键(我只删除Microsoft Shared\MSInfo子建)
重启动机器 看看

其实这个东西就是藏在
C:\Program Files\Common Files\Microsoft Shared\MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:\windows\system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)
gototop
 

谢谢楼上的。这个我网上看到过的了。不是这个毒。我的应该是变种的
gototop
 

引用:
【gaga123456的贴子】试过了,没有用的。对了,进程里面也有这个文件的结束不了
...........................
可以用置顶帖子里的icesword来结束,或者试下到安全模式下杀毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT