45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

system32\winsys16_070614.dll木马清除全攻略

电脑软硬件应用网 45IT.COM 时间:2007-06-23 17:19 作者:solocowboy等

  这个木马,十分讨厌。不断的劫持IE,弹出网页,而且篡改卡巴授权时间。

  其中代号070407指的是中毒的时间!
  首先进入安全模式下,搜索windows 目录下所有的文件,注意搜索时包括隐藏文件和系统文件,不然会查找不到的, 依次查找并删除:
  

 winsys.ini
AlxRes***.exe,
scrsys***.scr,
winsys32_***.dll,
scrsys16_***.scr,
winsys16_***.dll, (***指的是中毒的时间070614,中毒时间可有不同)

  有些可能查找不到,用以上搜索一般可以查找到2个,将其删除

  再打开注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
 "Userinit" = %SystemDir%\userinit.exe,rundll32.exe c:\windows\system32\winsys16_070614.dll start
清除后面rundll32.exe c:\windows\system32\winsys16_070614.dll start,留下前半部分"Userinit" = %SystemDir%\userinit.exe,(注意保留最后一个,号)。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run]

中带有winsys16_070614.dll 的文件如果找不到 可以注册表里直接查找winsys16_070614 然后把查找到的项目删除即可。

  第二种方法:直接用江民杀毒软件杀毒,要求病毒库是最新的,然后按照提示一步一步来,杀完重启电脑,病毒完全清除。

  最后修改以下注册表:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
 "Userinit" = %SystemDir%\userinit.exe,rundll32.exe c:\windows\system32\winsys16_070614.dll start

  删除Rundll32.exe及其后面的所有内容

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识