不停的弹出win1企图利用IE自动执行什么的,点了否后一会又弹出,并且名字不停的变 win1 winA winB什么的,生成的目录在WINDOWS/TEMP下和C:/Documents and Settings/administrator/local setting/temp下,把生成的文件删除后还有,只要连上网线就会有,断开网线就没有。瑞星查不到,木马清道夫查不到,木马克星能查到,不过我的不是认证版的,清不了。
解决方法1:
删除启动--注册表项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] <twin><C:\WINDOWS\system32\twunk32.exe> [N/A] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] <Load><; ? ?粒?粒??粒? ?? ?ヰ ??粓?> [N/A]
删除:(删除不了下载IceSword) C:\WINDOWS\system32\twunk32.exe <Load>指向的文件
清空: WINDOWS/TEMP和C:/Documents and Settings/administrator/local setting/temp
解决方法2:
一个一个对比,发现 ??:\WINNT\system32\cnscheck.dll 这东西不对(??代表你系统的主盘) 用木马客星 的 查看/系统进程 一个一个再对比,发现这东西关联了 ??:\winnt\explrer.exe 进出 ??:\WINNT\system32\ 一看 cnscheck.dll 居然是2006.9.26 就它了 呵呵呵 干掉……进入 regedit.exe 查讯cnscheck.dll 再干掉
重起…… 现在没Win1*.exe了 大家都试试……
|