瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】mir0.dat是什么进程?是不是病毒啊

1   1  /  1  页   跳转

【求助】mir0.dat是什么进程?是不是病毒啊

【求助】mir0.dat是什么进程?是不是病毒啊

最近发现系统老是有个mir0.dat进程,使很多游戏不能玩,结束它之就就能正常玩了,但一会退出游戏一看又自动加载了。我用瑞星+诺盾+木马克星+杀马全面扫描,没什么异常
有什么办法能阻止加载这个进程啊
最后编辑2006-03-16 21:37:18
分享到:
gototop
 

显示所有文件,全盘搜索wsock32.dll,看看有多少?
gototop
 

【回复“waitingfy”的帖子】
如果能找到%System%\Mir.exe,请打包发给我:baohelin@yahoo.com.cn。
安装在C盘的XP系统%System%=C:\windows\system32
gototop
 

首先,在注册表编辑器里修改一下显示所有文件的设置……
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"Checkedvalue"=dword:00000000
把"Checkedvalue"的值修改为“2”(dword:00000002)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"Checkedvalue"=dword:00000000
把"Checkedvalue"的值修改为“1”(dword:00000001)

然后,显示所有文件,并关闭浏览器、游戏之类的程序,断开网络,只要病毒wsock32.dll没有被正在运行的程序调用就行;
接下来,开始删除病毒文件:
%ProgramFiles%\Internet Explorer\wsock32.dll(87046字节)
%ProgramFiles%\Internet Explorer\wsock32.dll.tmp(同wsock32.dll)
%System%\Hooks.dll
%System%\wintemp.dll(同wsock32.dll)
最后,还要全盘搜索一下wsock32.dll,把大小是87046字节的wsock32.dll都删除。
注意:搜索名为wsock32.dll的文件的时候要注意(搜索那里的其他高级选项,要选上搜索系统文件夹和搜索隐藏的文件和文件,还有搜索子文件夹,全部要打上沟沟)
然后开始搜索,会发现很多wsock32.dll的文件, 大小是是28KB,这个是正常的,其余的全部都删了!!!
gototop
 

可以看这里了:http://forum.ikaka.com/topic.asp?board=28&artid=7885033
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT