木马
当前位置:主页>病毒木马>列 表
清除win1.exe win2.exe win3.exe病毒
2007-07-25 来源: 作者:

  不停的弹出win1企图利用IE自动执行什么的,点了否后一会又弹出,并且名字不停的变 win1 winA winB什么的,生成的目录在WINDOWS/TEMP下和C:/Documents and Settings/administrator/local setting/temp下,把生成的文件删除后还有,只要连上网线就会有,断开网线就没有。瑞星查不到,木马清道夫查不到,木马克星能查到,不过我的不是认证版的,清不了。

解决方法1:

删除启动--注册表项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

删除:(删除不了下载IceSword)
C:\WINDOWS\system32\twunk32.exe
<Load>指向的文件

清空:
WINDOWS/TEMP和C:/Documents and Settings/administrator/local setting/temp

解决方法2:

一个一个对比,发现 ??:\WINNT\system32\cnscheck.dll 这东西不对(??代表你系统的主盘)
木马客星 的 查看/系统进程
一个一个再对比,发现这东西关联了 ??:\winnt\explrer.exe
进出 ??:\WINNT\system32\ 一看 cnscheck.dll 居然是2006.9.26
就它了
呵呵呵 干掉……进入 regedit.exe 查讯cnscheck.dll  再干掉

重起…… 现在没Win1*.exe了


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图