1   1  /  1  页   跳转

SOS!!!紧急求助!!!

SOS!!!紧急求助!!!

我在用一个不知名的传奇外挂时,它要求修改注册表,我拒绝了!当时我也没注意。但现在那木马不紧修改了注册表而且连主页也给修改了(www.1633.com),每次启动都都两个进程:一个是MSMNSGER,一个是RUNDII32。我用各种杀毒杀木马的软件都杀不了这个。
我到注册表里把所以的MSMNSGER的键全删了,也把主页修改过来,但只要重起电脑,他们就又会出现,我不知道那木马还修改了什么键???
谁能够为我提供帮助啊?我都弄了一天了!!!!谢谢啊!
最后编辑2005-08-06 20:27:30
分享到:
gototop
 

请参考

致------"借东风",关于"MSMNSGER.EXE"的清除方法!
http://forum.ikaka.com/topic.asp?board=67&artid=6911119
gototop
 

我已经参考了!但就是删不了!我找不到那两个文件,在注册表里也删过了!我不知道他有没有在注册表里添加其他键。只要一重起就又恢复了!
gototop
 

是不是XP系统的,你试试看关闭系统还原再删除他们
gototop
 

你要注意系统提示,这些恶意文件在那些位置,根据文件的关键词,在c盘上搜索,找到所有相关的文件夹,如果连这些基本的信息都没有,怎么帮你呢.这些病毒或恶意代码一般会在以下文件夹里:
1)C:\Documents and Settings\***\Local Settings\temp
2)C:\Documents and Settings\***\Cookies
3)c:\windows\Downloaded Program Files
4)C:\WINDOWS\Prefetch
5)sistem32下
6)恶意代码自己创建的文件夹,及任何可能的地方.你要善于运用系统的 和防火墙的信息来发现它们的位置.
病毒也是程序,一定有它的运行规律,掌握了它的运行规律,就简单了.当然手头必要的工具软件是必不可少的.工具软件有那些,很多,你要善于在别人的论坛里发现这些战斗武器.比如我,最近电脑有了点麻烦,就知道了一个软件,叫total cmd ,太好了,借用它可以解决很多问题,至少可以为战斗做好准备,也许可以说你连HijackThis\total cmd 都没听说过,那怎么去和病毒斗争呢,如果你不知道什么是文件夹的简单共享\不知道文件夹的安全设置及权限\不知道如何修改文件的属性\等等,如果你不知道,没关系,到网上去学,等你的知识积累到一定程度,你会发现你懂得越多,你越感觉到还有更多新的领域需要学习.先去自己尝试一次,我正是在与病毒的斗争中得到了锻炼.记着,学会方法比学会杀一种病毒更有用.
gototop
 

引用:
【魔法学徒的贴子】请参考

致------"借东风",关于"MSMNSGER.EXE"的清除方法!
http://forum.ikaka.com/topic.asp?board=67&artid=6911119
...........................

给你个图片

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-6 20:27:29
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT