查看: 505|回复: 8

这个病毒怎么杀呀?Hack.Exploit.Win32.MS08-067.ib????

 关闭 [复制链接]

该用户从未签到

发表于 2009-7-3 20:27 | 显示全部楼层 |阅读模式
我的电脑瑞星杀毒,杀出来这样的病毒?Hack.Exploit.Win32.MS08-067.ib,删除了,在杀毒还是有呀·怎么办呢?
PCOS系统下载站:http://zhuangji.wang

签到天数: 2090 天

连续签到: 2 天

[LV.Master]伴坛终老IIII

发表于 2009-7-3 20:34 | 显示全部楼层
hack.黑客程序。
exploit.win32.浏览器里面的系统病毒,
“我的电脑”;
“工具/文件夹选项”“文件夹选项”“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
二、“开始/运行”,输入“regedit”后“确定”进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值.记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式.记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值;
三、按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;
四、打开资源管理器进入到 “系统目录\Winnt\System32”下。找到XXXX.exe和XXXX.dll文件然后直接删除它们;如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了 。
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2009-7-3 21:16 | 显示全部楼层
我~试试看·谢谢 [s:135]
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2009-7-3 21:31 | 显示全部楼层
二、“开始/运行”,输入“regedit”后“确定”进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中没有名为“;Rundll”的值呀????
my.jpg
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

发表于 2009-7-4 03:22 | 显示全部楼层
看看這個帖子:

怎么处理难缠的恶意文件
http://www.pcos.cc/read.php?tid=2225080的11楼
PCOS系统下载站:http://zhuangji.wang

签到天数: 35 天

连续签到: 0 天

[LV.5]常住居民I

发表于 2009-7-4 15:13 | 显示全部楼层

回 1楼(amwdnuff) 的帖子

谢谢你!我又学到一点。还要不要搜索注册表?
PCOS系统下载站:http://zhuangji.wang

签到天数: 1194 天

连续签到: 1 天

[LV.10]以坛为家III

发表于 2009-7-4 22:21 | 显示全部楼层
用 冰刃专杀 直接删除 。
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2009-7-3 20:27 | 显示全部楼层

这个病毒怎么杀呀?Hack.Exploit.Win32.MS08-067.ib????

我的电脑瑞星杀毒,杀出来这样的病毒?Hack.Exploit.Win32.MS08-067.ib,删除了,在杀毒还是有呀·怎么办呢?
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2009-7-3 20:27 | 显示全部楼层

这个病毒怎么杀呀?Hack.Exploit.Win32.MS08-067.ib????

我的电脑瑞星杀毒,杀出来这样的病毒?Hack.Exploit.Win32.MS08-067.ib,删除了,在杀毒还是有呀·怎么办呢?
PCOS系统下载站:http://zhuangji.wang

本版积分规则