解放军陆军总医院院长:病毒W32.Lovgate.R@mm

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 10:37:30
我的电脑又发现病毒,杀毒软件显示如下:
扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: W32.Lovgate.R@mm
文件: C:\WINDOWS\system32\NetManager.exe
位置: C:\WINDOWS\system32
计算机: 72531571DF724B2
用户: Administrator
采用的操作: 清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年2月8日 23:13:09

我已经采取多种方法对付它,可就是杀不彻底,系统已经重装了好几次,瑞星爱情后门的专杀软件也不顶用,请问还有什么好办法?

计算机染了爱情后门病毒后,使用杀毒软件难以清除干净。建议按以下方法手工清除

1、重新启动计算机并进入安全模式

2、删除系统目录下system32目录中的下文件:hxdef.exe、ravmond.exe、iexplore.exe、kernel66.dll、odbc16.dll、msjdbc11.dll、 MSSIGN30.DLL、spollsv.exe、NetMeeting.exe文件,然后再删除每个分区根目录中生成的以下文件:bak.rar、bak.zip、install.rar、install.zip、letter.rar、letter.zip、pass.rar、pass.zip、setup.rar、setup.zip、work.rar、work.zip、autorun.inf、command.exe

3、删除掉注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中下面各项:

"Hardware Profile"="%Windir%\\System32\\hxdef.exe"

"VFW Encoder/Decoder Settings"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"

"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"

"Program In Windows"="%Windir%\System32\IEXPLORE.EXE"

"Shell Extension"="%Windir%\System32\spollsv.exe"

"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg";

删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices中

"SystemTra"="%Windir%\\SysTra.EXE";

删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services中的_reg和Windows Management Protocol v.0 ;

4、重新启动计算机,再用专杀工具检查是否正常。

呵呵 哪有那么麻烦
试试我的
http://soft.netnest.com.cn/downinfo/netnest1889.html
中了就杀把 不好使你抽我