解放军陆军总医院院长:病毒W32.Lovgate.R@mm
扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: W32.Lovgate.R@mm
文件: C:\WINDOWS\system32\NetManager.exe
位置: C:\WINDOWS\system32
计算机: 72531571DF724B2
用户: Administrator
采用的操作: 清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年2月8日 23:13:09
我已经采取多种方法对付它,可就是杀不彻底,系统已经重装了好几次,瑞星爱情后门的专杀软件也不顶用,请问还有什么好办法?
计算机染了爱情后门病毒后,使用杀毒软件难以清除干净。建议按以下方法手工清除
1、重新启动计算机并进入安全模式
2、删除系统目录下system32目录中的下文件:hxdef.exe、ravmond.exe、iexplore.exe、kernel66.dll、odbc16.dll、msjdbc11.dll、 MSSIGN30.DLL、spollsv.exe、NetMeeting.exe文件,然后再删除每个分区根目录中生成的以下文件:bak.rar、bak.zip、install.rar、install.zip、letter.rar、letter.zip、pass.rar、pass.zip、setup.rar、setup.zip、work.rar、work.zip、autorun.inf、command.exe
3、删除掉注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中下面各项:
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\System32\IEXPLORE.EXE"
"Shell Extension"="%Windir%\System32\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg";
删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices中
"SystemTra"="%Windir%\\SysTra.EXE";
删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services中的_reg和Windows Management Protocol v.0 ;
4、重新启动计算机,再用专杀工具检查是否正常。
呵呵 哪有那么麻烦
试试我的
http://soft.netnest.com.cn/downinfo/netnest1889.html
中了就杀把 不好使你抽我