ibvtcgv.exe是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/07/04 07:33:26
病毒生成了autorun.inf文件和病毒本体,根据autorun.inf内容来看它应该屏蔽了真实的“打开”和“资源管理器”,所以右键打开也没用
当病毒本体运行的时候会阻止看见隐藏文件,也会阻止“开始”的“运行”超级巡警的U盘保护也被移动到莫名文件夹不起作用,所以危害极大
因为本人是在学校中毒的,所以重新启动之后注册表等文件被恢复,所以可以手动删除病毒,但其他不能手动删除的朋友就要小心了
我提问的最终目的是提醒大家小心,所以问题就不设置分数了,望理解
请教问题是:被修改的注册表文件是哪些?
说真的,挺感激这位的回答,不过我不认为这个东西只是一个简单的CNNIC。最起码我6月8号升级的超级巡警就不被认定是病毒,而且瑞星也被完全关闭不能启动,同时冰刃"Ice Sword"也不能启动。所以个人认为没那么简单,希望各位继续给出答案,多谢了

IDNSVR.exe(一看就是CNNIC的中文上网的国际化域名支持模块)

装个Windows优化大师,它可以免疫包括CNNIC在内的十多种软件
清除CNNIC方法是
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
REGEDIT4
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
"Compatibility Flags"=dword:00000400
保存为.reg的文件,然后双击执行此文件即可。
5.“很棒小秘书”卸载方法
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
然后删除这两个文件和C:\Program Files\henbang文件夹。
如果你是xp sp2版,可以按照以下方法关闭它:
1:首先打开ie,然后选择“internet选项”
2:选择“程序”页,点击“管理加载项”
3:选中“UrlMonitor Class”,选择禁用此项
4:OK了