1616116.exe这个病毒。每个盘都不能直接双击打开...每次关机都会出来个1616116.exe无法结束的框,然后就无法正常关机,要硬关
解决方法:
c:\winnt\system32\wscpri.dll改名为123.dll
2.后使用SREng(可到down.45its.com)修复下面各项:
启动项目 -- 注册表之如下项删除:
[{3FFAB213-ABCF-F421-FBA1-3FA352343213}] <C:\WINNT\system32\wscpri.dll> [{759AFD5B-159F-ACD8-954C-ACD545FA6587}] <C:\WINNT\system32\jzgpri.dll> [{36368135-64FA-BC34-DA32-DCF4FD431C93}] <C:\WINNT\system32\qhcpri.dll> [{3182C1EB-375C-573D-1F5E-234552345213}] <C:\WINNT\system32\wlfpri.dll> [{4562452F-FA36-BA4F-892A-FF5FBBAC5314}] <C:\WINNT\system32\mydpri.dll> [{40117B96-998D-4D80-8F89-5E9DBD9F3460}] <C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys> [{7A65498A-7653-9801-1647-987114AB7F47}] <C:\WINNT\system32\zxgpri.dll> [{525AB2F3-234A-7469-2F43-E341713ABFA5}] <C:\WINNT\system32\wgepri.dll> [{32311A42-AC1B-158F-FD32-5674345F23A3}] <C:\WINNT\system32\dhcpri.dll> [{3F12545B-1212-1314-5679-4512ACEF8903}] <C:\WINNT\system32\wdcpri.dll> [{D1351752-5628-1547-FFAB-BADC13512AFD}] <C:\WINNT\system32\ztmpri.dll> [{913AF41A-21B1-131B-1BFC-D2A90DF4A2B9}] <C:\WINNT\system32\xyhpri.dll> [{0EA66AD2-CF26-2E23-532B-B292E22F3266}] <C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll> 注意该项[AppInit_DLLs]修改:把<wscpri.dll>修改为<>即清空 [WinSrv] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WinSrvGunKvs.EXE> [tlsa] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tlso.exe> [rxsa] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxso.exe> [wosa] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\woso.exe> <C:\WINNT\system32\visin.exe> |
使用XDelBox删除以下文件:(可到down.45its.com下载) 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\winnt\system32\123.dll c:\winnt\system32\jzgpri.dll c:\winnt\system32\qhcpri.dll c:\winnt\system32\wlfpri.dll c:\winnt\system32\mydpri.dll c:\program files\internet explorer\plugins\winsys64.sys c:\winnt\system32\zxgpri.dll c:\winnt\system32\wgepri.dll c:\winnt\system32\dhcpri.dll c:\winnt\system32\wdcpri.dll c:\winnt\system32\ztmpri.dll c:\winnt\system32\xyhpri.dll c:\program files\internet explorer\plugins\newtemp.dll c:\docume~1\admini~1\locals~1\temp\winsrvgunkvs.exe c:\docume~1\admini~1\locals~1\temp\tlso.exe
c:\docume~1\admini~1\locals~1\temp\rxso.exe c:\docume~1\admini~1\locals~1\temp\woso.exe c:\winnt\system32\visin.exe c:\docume~1\admini~1\locals~1\temp\rxso0.dll c:\docume~1\admini~1\locals~1\temp\tlso0.dll c:\docume~1\admini~1\locals~1\temp\woso0.dll c:\PegeFile.pif e:\PegeFile.pif f:\PegeFile.pif g:\PegeFile.pif h:\PegeFile.pif i:\PegeFile.pif j:\PegeFile.pif k:\PegeFile.pif c:\autorun.inf e:\autorun.inf f:\autorun.inf g:\autorun.inf h:\autorun.inf i:\autorun.inf j:\autorun.inf k:\autorun.inf PS:没有的跳过即可! |
|