PopWin.dll是什么?

来源:百度知道 编辑:UC知道 时间:2024/07/02 14:58:03
我刚才中了毒了,文件名是:PopWin.dll和veevrg.exe不知是什么毒啊~~

我的诺顿提示已经删除了,但我每次开机的时候,我的诺顿又会跳出来说发现病毒,又是PopWin.dll~~这个是在System32下面的,不知有没有用处啊~~~然后,我用木马杀客扫了下,没发现什么木马啊,我又进了注册表查了它下,却发现了它还在注册表里面,然后,我把它给删除了,不知对不对啊`~
我平时一有中毒,然后,我都是根据他的文件名进注册表铲除它有相关的东西,不知道会不会删除错啊`~~~不知朋友们进注册表是怎样弄的啊~~

谢谢了,在线等待你的回答```~~~~~~~~~~~XP2的系统`~`

我也有这样的问题...怎么删都删不掉.在\"知道\"栏目中找了N久的说明.我都试过..不行..看来要重装系统了..
怎么办咧....

------------------------
不杀这个毒誓不罢休....找了一个晚上.我试了一下.....请看下文

生成的文件:popwin.exe poptwin.exe,在WINNT目录下,先删了。 刷新,没有再生成。恩。还听话。

然后再硬盘搜索HTA、looktu、13198这几个关键词,没有文件,注册表也没有,然后用YAHOO助手导出扫描文件,呵呵,嫌疑倒是不少,但是还是没看明白有什么相关内容。

正看着,又弹出来了。赶紧的,搜索系统,靠,系统文件夹SYSTEM32\popwin.exe poptwin.exe生出来了,先杀。

杀了。

还有个文件可疑POPWIN.DLL,杀不掉,正在使用。会不会和PPSTREAM有关系呢?http://www.13198.cn/tv 就是Ppstream网络电视在线看的一个网页,弹出来后我干脆看了一会猫和老鼠。是它附带生成的文件还是他就是弹出网页的罪魁祸首?

扫注册表——“popwin”——找到了:

[HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Services\PopWinIe]
"Description"="为系统提供加速启动功能。"
"DisplayName"="PopWinIe"
"ImagePath"="C:\\WINNT\\System32\\PopWin.exe -service"