winsys16 071003病毒 屏蔽卡巴 怎么杀啊

来源:百度知道 编辑:UC知道 时间:2024/09/24 16:24:27
winsys16 071003病毒 屏蔽卡巴 怎么杀啊

这是个木马,他篡改卡巴的授权时间…………,在一个现在正版的江民能杀他,至于瑞星不知道能不能 估计也差不多,你的卡巴病毒库是最新的吗?
首先进入安全模式下,搜索windows 目录下所有的文件,注意搜索时包括隐藏文件和系统文件,不然会查找不到的,
依次查找并删除:
winsys.ini
AlxRes***.exe,
scrsys***.scr,
winsys32_***.dll,
scrsys16_***.scr,
winsys16_***.dll, (***指的是中毒的时间,你的是071003,中毒时间可有不同)
有些可能查找不到,用以上搜索一般可以查找到2个,将其删除

再打开注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit" = %SystemDir%\userinit.exe,rundll32.exe c:\windows\system32\winsys16_071003.dll start
清除后面rundll32.exe c:\windows\system32\winsys16_071003.dll start,留下前半部分"Userinit" = %SystemDir%\userinit.exe,(注意保留最后一个,号)。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run]
中带有winsys16_071003.dll 的文件如果找不到可以注册表里直接查找winsys16_071003 然后把查找到的项目删除即可。

就是怕你删不干净,你试试吧,如果找干净了,就没事了……

直接