电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
[图文]system32\winsys16_070614.dll木马清除全攻略
system32\winsys16_070614.dll木马清除全攻略
2007-6-23 17:19:18  文/solocowb…   出处:江民社区   

  这个木马,十分讨厌。不断的劫持IE,弹出网页,而且篡改卡巴授权时间。

  其中代号070407指的是中毒的时间!
  首先进入安全模式下,搜索windows 目录下所有的文件,注意搜索时包括隐藏文件和系统文件,不然会查找不到的, 依次查找并删除:
  
 winsys.ini
AlxRes***.exe,
scrsys***.scr,
winsys32_***.dll,
scrsys16_***.scr,
winsys16_***.dll, (***指的是中毒的时间070614,中毒时间可有不同)

  有些可能查找不到,用以上搜索一般可以查找到2个,将其删除

  再打开注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
 "Userinit" = %SystemDir%\userinit.exe,rundll32.exe c:\windows\system32\winsys16_070614.dll start
清除后面rundll32.exe c:\windows\system32\winsys16_070614.dll start,留下前半部分"Userinit" = %SystemDir%\userinit.exe,(注意保留最后一个,号)。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run]

中带有winsys16_070614.dll 的文件如果找不到 可以注册表里直接查找winsys16_070614 然后把查找到的项目删除即可。

  第二种方法:直接用江民杀毒软件杀毒,要求病毒库是最新的,然后按照提示一步一步来,杀完重启电脑,病毒完全清除。

  最后修改以下注册表:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
 "Userinit" = %SystemDir%\userinit.exe,rundll32.exe c:\windows\system32\winsys16_070614.dll start

  删除Rundll32.exe及其后面的所有内容

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    对黑导购说“不”!
    把握几招:教你辨别展台样机
    笔记本展台样机到底敢不敢买?
    老鸟也会中招 曝光暑促DIY卖场七大猫…
    简单四步!巧辨翻新液晶显示器!
    看做工 选分辨率 窄边框液晶选择有诀…
    小心各种陷阱 主板套装也好买
    狂沙吹去始见真 英特尔网卡真假鉴别
    更狠更隐蔽 曝光奸商装机七大阴毒新…
    攒机经验:显示器包无亮点只是经销商…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号