木马计算机重启后删除: 木马程序 Trojan-PSW.Win32.OnlineGames.cc 文件: C:\WINDOWS\system32\ztdll.dll

来源:百度知道 编辑:UC知道 时间:2024/07/06 16:16:30
这个病毒在DOS下可删除了,可一出DOS它又出现,而且卡巴斯基一直提示要重启才删得了,可重启了还是删不了.有哪位高手可以帮忙一下

删除病毒文件:
%WINDIR%\Intel\rundll32.exe
%system32%\ztdll.dll

写入注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kmixer\Enum\0
值: 字符串: "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\ {9B365890-165F-11D0-A195-0020AFD156E4}"

删除注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值: 字串: "rzt"="C:\WINDOWS\Intel\rundll32.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Reporting\EventCache\9482f4b4-e343-43b6-b170-9a65bc822c77\
键值: 字串: "CurrentCacheFile "="C:\WINDOWS\SoftwareDistribution\EventCache\ {A4224788-4510-4E55-88CA-F03B373DED69}.bin"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BITS\0000\Control\
键值: 字串: "ActiveService "="BITS