瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么杀毒完成了重启电脑后这些病毒又自动出来了

1   1  /  1  页   跳转

为什么杀毒完成了重启电脑后这些病毒又自动出来了

为什么杀毒完成了重启电脑后这些病毒又自动出来了

每次开机之后就出现这些病毒
每次都删除成功下一次又开机时这些文件又出来了
杀也杀不死呀

附件附件:

下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-16 10:31:12
描述:

最后编辑2007-09-16 13:14:28.293000000
分享到:
gototop
 

那是因为病毒没杀干净。

一、重启电脑进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,并将以下文件改名为1.ins、2.sys、3.exe、4.exe:
c:\program files\common files\microsoft shared\msinfo\system6.ins
c:\program files\internet explorer\plugins\winsys64.sys
c:\program files\netmeeting\ravztmon.exe
c:\program files\netmeeting\ravjzmon.exe


二、重启电脑进入安全模式,进入注册表编辑器,删除如下注册表子项或值项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
      {798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}
      {5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      <ravjzmon>
      <ravztmon>

三、重启电脑进入安全模式,删除以下文件:
c:\program files\common files\microsoft shared\msinfo\1.ins
c:\program files\internet explorer\plugins\2.sys
c:\program files\netmeeting\3.exe
c:\program files\netmeeting\4.exe
c:\program files\netmeeting\ravjzmon.dat
c:\program files\netmeeting\ravztmon.dat
e:\autorun.inf
e:\autorun.exe

四、安全模式下全盘杀毒。

注意:以上操作过程中不要用任何方式直接访问E盘,否则可能会重复感染病毒。
gototop
 

谢谢一楼的
另外问一下《注册表编辑器》怎么进呀?
gototop
 

【回复“超级游戏迷”的帖子】谢谢了,再请问一下,《注册表编辑器》怎么进,没有进去过,请指导,谢谢!!!
gototop
 

进入注册表:开始--运行--regedit
gototop
 

“HKLM”=“HKEY_LOCAL_MACHINE”
“HKCU”=“HKEY_CURRENT_USER”
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT