- 积分
- 724
注册时间2004-2-16
最后登录1970-1-1
|
4#
楼主 |
发表于 2004-3-30 22:25:40
|
只看该作者
该内容引用 sasawang 在 2004-3-27 22:48:08 发表的内容:
阳阳小姐,你的电脑中病毒了。
病毒名称:Win32.Troj.IELockaogo
威胁级别: 2C
中文名称: 凯文
受影响系统: Win9x/Win2000/WinXP/Win2003
技术特点:
A.释放病毒文件Registry.exe和sirhide.exe到%System%目录下.
B.在注册表的主键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
中添加如下键值: "Registry"="%System%\Registry.exe"
在注册表的主键: HKEY_CLASSES_ROOT\txtfile\shell\open\command
修改如下键值: 默认="%System%\sirhide.exe "%1"
以便该病毒在您每次打开一个.txt 文件时运行
在注册表的主键: HKEY_CURRENT_U SER\Software\Microsoft\Internet Explorer\Main和 HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main 修改如下键值: "Online_Support","Search Page"和"Start Page"="http://www。aogo。net/"
解决方案:
A.使用反病毒软件清除
B.手工清除: a.杀掉进程; b.删除%System%/Resistry.exe文件; c.恢复注册表
C.防范措施 为IE打上最新的补丁,不要轻易执行功能不明的程序。
好耐心呀,人家好感动!!! 不过,我装xp了,那东东又有了,为了不枉你的好意,我决定,再染上,用你教我的方法重杀一次,我好不???????? |
|