$NtUningstallQ887678$\WinSYS.vbs 谁知道这是怎么回事啊??

来源:百度知道 编辑:UC知道 时间:2024/06/07 16:31:39
我开机时出现在C中找不到"$NtUningstallQ887678$\WinSYS.vbs"(或它的组件之一)清确定路径和文件名是否正确,而且所许的库文件均可用,有个确定的按件,点确定后才能进入电脑 ,这是怎么回事,该怎么弄???

你的系统被修改了,
或者损坏了,你可以重装系统.

病毒名称:VBS/Loveletter家族 (俗称“求爱信”)

危害程度:一般

病毒类型:脚本病毒

爆发时间:4月1日、20日、30日

病毒描述:VBS/Loveletter家族病毒在日期条件符合时通过MAPI发送它们的拷贝,通过邮件传播,它们会在系统中生成一些脚本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注册表,修改系统INI文件。使得系统每次启动这些VBS都会自动运行。

解决方法:升级IE到最新版,升级最新的KV江民杀毒王到最新版,开启KV系列软件的实时监控。

在DOS系统下的病毒查杀,可以采用最新版的KVD来查杀。

自己也可以手动杀毒

先手工把这个 C:\\$NtuninstallqXXXXXX$ 目录整个删除,这里要注意这个目录的一般并不固定,但它的总体形式一般总是“$NtuninstallqXXXXXX”的形式。如果您在资源管理中看不到也许是因为您的系统没有打开“查看隐藏文件”的设置,请再这样设置一下: 打开“我的电脑” ,依次打开菜单“工具/文件夹选项” ,然后在弹出的“文件夹选项”对话框中切换到“查看”页,在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项,最后点击“确定” ,做了这几步后您再找一下这个形式的目录,如果找到就把它整个删除掉。 在“开始/运行”中运行 regedit.exe 命令打开注册表编译器,然后直接 F3 键打开搜索窗口,并选择“查看“中的”“项”、“值”、“数据”项,在中间输入“winsys.cer”并搜索。这样只要在注册表中发现有此内容的您全部把它删除掉,直到搜索完毕找不到有关值。 在未联接到 Internet 的情况下打开IE,并依次打开“工具/Internet选项/删除文件”,然后在弹出的对话框中选中“删除所有脱机内容”选项,然后点击“确定”。做完这一步之后先别着急关闭这个“Int