哪个高人能帮我看看这些病毒是怎么个事...

来源:百度知道 编辑:UC知道 时间:2024/06/01 16:22:12
莫名其妙……我一阵中了7939,然后试了N多方法,最后用江民专杀干掉它了……结果,今天一个朋友在我这挂过的号被盗了,我给他抢回来了,然后顺便杀毒……哇咧~~~~~~13个病毒!!http://hiphotos.baidu.com/%BE%A3%BC%ACthorn/pic/item/f3133c6dba0617fb42169498.jpg
↑故事讲完,哪位高人帮我看一下截图,至少告诉我这些病毒怎么来的……
https://gss0.baidu.com/7LsWdDW5_xN3otqbppnN2DJv/%BE%A3%BC%ACthorn/pic/item/0a1109fabb57809758ee900d.jpg
病毒名称……

修改注册表,禁止远程操作就可以了。

第一种:
(一)首先按CTRL+ALT+DEL在任务管理中把进程Realplayer.exe结束掉!
(二)打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
(三)把WINDOWS\system32\Realplayer.exe找到!按CTRL+F查找Realplayer.exe更快!(这就是一个木马脚本程序,没在安全模式下删除不掉,经过我反复实验终于找到删除的办法)
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在system 32中的Realplayer.exe删除
(四)在开始——运行中输入regedit按CTRL+F查找Realplayer.exe把查到的值删掉再按F3查。直到把所有的值都删完!
(五)运行“regedit”命令,按以下路径: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 显灰到这个项 然后就在右边就可以找到: Start Page 这个键值了 双击改成"about:blank”
然后右击Internet Explorer选属性点使用空白就好了!(接下来如果不是菜鸟就在注册表中搜索w w w.7939 .com把查到的项,值都删除掉!)
至此大功告成!
``````````````````````````````````````````````````````````
第二种:
1.进入安全模式打开我的电脑查找以下文件C:/windows/system32/Realplayer.exe ,删掉Realplayer.exe .
2.重新启动系统后运行regedit进注册表找到HKEY-CURRENT-USER/Software/Mic