三国志13 没钱 君主:NTLDR.DLL被卡斯巴基删了怎么办

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 07:12:12

删 了就删 了!这个文件本来就是一个病毒(如果你没有写错的话,系统的C盘有个文件是没有.DLL这个后缀的)
进程文件: NTLDR 或 NTLDR.DLL
进程位置: c:\
程序名称: Troj_Download.nt
程序用途: 下载其他病毒

进程分析: 该病毒修改注册表Explorer\ShellExecuteHooks{3FDEB171-8F86-4669-B664-69B8DB553683}项实现自启动注入进程,通过各种网页下载其它病毒文件。注:病毒冒用系统引导程序名NTLDR,实际上NTLDR是没有后缀的。病毒也可能创建WINDOWS\Downlo~1\mjv1yh6.dll(文件名动态随机生成),并修改注册表创建Run/mjv1yh6(动态随机生成)项利用系统rundll.exe将病毒模块注入进程运行。

你可以到安全模式下对照上面给的路径直接删除这个文件。

叫朋友用QQ再发一个给你就是了。