垂直振荡器女用:W32.Conycspa.G@mm

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 15:30:33
谁知道怎么解决啊~
用注册表清理工具把以下位置带有:"xp_system" = "%Windir%\inet10050\services.exe" 的键删除即可。
是什么意思啊~不知道偶是菜鸟啊~

该病毒是今年中旬发现的,特征如下:
创建目录:%Windir%\inet10050,把自己复制到这里并改名字为:services.exe
%Windir% 指的是:98/XP的Windows或2000的WINNT目录

在如下注册表中创建:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Run
"xp_system" = "%Windir%\inet10050\services.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\Browser Helper Objects\{5321E378-FFAD-4999-8C62-03CA8155F0B3}

在system.ini文件中加入:
load = %Windir%\inet10050\services.exe

试图下载以下文件:
ef.exe
mm1.exe
winsock5.exe
s.exe
r.exe
ad.exe
helpsys.exe
dstart.exe
pd7.exe
X.exe
skiller.exe
并发送带有病毒的垃圾邮件

*********************************************
F8进入安全模式后,删除文件:WINDOWS\inet10050\services.exe
用注册表清理工具把以下位置带有:"xp_system" = "%Windir%\inet10050\services.exe" 的键删除即可。

这是个,你在那里找来的,这个应该不是病毒,因为我在百度搜索不到它是病毒,你在瑞星网站查一下毒吧.