跟大家分享一下查杀Trojan-Spy.win32.Agent.pn病毒的心得

这是我第二次中这种病毒了,自己的卡巴并病毒屏蔽掉了,而且发现名字类似:scrsys+病毒生成时间 的文件(而且发现自己的系统特别的慢),一下子就警觉起来。现在跟大家分享以下查杀这个病毒一些心得:
中了这个病毒之后的最明显的症状就是:在你的D盘下面多了2个文件,mplay.com以及AutoRun.inf文件,当你打开D盘的时候,就会自动运行mplay.com,然后在你的windows目录下一下子就多出了几个文件:winsys.ini,AlxRes061215.exe,scrsys061215.scr,winsys32_061215.dll,scrsys16_061215.scr,winsys16_061215.dll
你可以进入c:\windows目录下将winsys.ini删除,在c:\windows\systems目录下删除AlxRes061215.exe,scrsys061215.scr,winsys32_061215.dll,scrsys16_061215.scr,winsys16_061215.dll,(注意:其中的061215是中病毒的时间),然后你再开始菜单-->运行中输入:regedit ,进入注册表编辑器HKEY_LOCAL_MACHINE-->SOFTWARE-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon  中找到<Userinit>,将其键值:C:\WINNT\system32\userinit.exe,rundll32.exe C:\WINNT\system32\winsys16_061120.dll start 直接改成:C:\WINNT\system32\userinit.exe
就可以了,然后重新启动,Trojan-Spy.win32.Agent.pn病毒就没有了!一般用杀毒软件杀了重启之后,一直还会有的,所以还是自己动手把它删的彻底点,呵呵!
最后编辑2006-12-15 16:45:39