在系统进程中的名字为mir0.dat,此进程的文件也删掉了,可是启动exe文件又自动加载

来源:百度知道 编辑:UC知道 时间:2024/06/17 23:37:30
昨天我不知道中个什么病毒,在系统进程中的名字为mir0.dat(不会是和传奇有关吧?),结束掉它,并且把
此进程的文件也删掉了,可是启动exe文件又自动加载,然后点任意程序时都提示程序初始化失败,不能启
动,关掉那个进程后就能启动。我用了很多病毒库最新的杀毒软件(kv2006,卡巴)。都查不出来,显示没有
病毒。用了最新木马克星都显示系统安全。请各位大侠指点!
安全模式(包括注册表)下删了,还是没有用

来病毒很容易被激活而且不容易被清除。

病毒修还改了以下两个注册表值数据,使系统不能显示所有文件:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

\NOHIDDEN
"CheckedValue"数据被改为0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

\SHOWALL
"CheckedValue"数据被改为0

清除建议:
恢复注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

\NOHIDDEN
把右边"CheckedValue"值数据改为2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

\SHOWALL
把右边"CheckedValue"值数据改为1

设置显示所有文件,断开网络,关闭所有应用程序,结束mir0.dat的进程后删除病毒相关文件:
%ProgramFiles%\Internet Explorer\wsock32.dll
%ProgramFiles%\I