清除方法:
网上搜索MSN蠕虫专杀,不能杀掉的话,看下面:
下载sreng2和IceSword120(以下简称冰刃)
sreng2.zip:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml
IceSword120:http://www.motoyi.com/Down/Noted/200704/Down_10.shtml
1、断开网络,关闭不需要的进程。
2、首先打开SREng,查找例如下面的启动项,并记住它们的名字(这点注意):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] <prodigy1><prodigys323.dll> []
prodigys323.dll这个可能名字不一样。名字在百度、google等搜索不到。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] <{F4002052-AB29-4B33-8C8D-0E99084564EC}><C:\Windows\system32\fccdbbc.dll> []
这个是其中一个木马释放的,名字可能也不一样!
F4002052-AB29-4B33-8C8D-0E99084564EC也不相同,注意区别哈。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\fccdbbc] <WinlogonNotify: fccdbbc><fccdbbc.dll> []
同上,名字可能会不一样。
3、重启电脑,再次打开SREng,如果上述启动项已不在的话,把对应的文件删除就可以了。
并且删除C:\Windows\PictureAlbum2007.zip压缩包。
4、如果上述启动项还在的话,按F3查找它们名字。
(也可以到Windows和system32目录下选择以“按日期”排列图标,当然最后几个就有可能是病毒,找到后用冰刃禁止线程创建删除文件和他们的注册表项,后用“重启并监视”关闭系统。
5、升级杀软,再全盘扫。
|