请教各路大侠:我要怎样才能杀了《VIPTray.exe》???

来源:百度知道 编辑:UC知道 时间:2024/06/18 17:05:15
请教各路大侠:瑞星查出一个病毒《VIPTray.exe》提示:重新启动后删除文件。但重新启动后,在原文件位置却找不到该文件了。可是再用瑞星一杀,此文件还在!试过多次,总是这样。我该怎么办啊?(该病毒位置C:\WINDOWS\system32\VIPTray.exe)

您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请问您计算机中病毒的位置是不是在:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
如果是,请照以下方法操作即可删除病毒文件,
1、右击Internet Explorer,选择"属性";
2、在"常规"选项卡中点击"删除文件(F)...";
3、在弹出的对话框中选中"删除所有脱机内容(D)"复选框;
4、单击"确定"按钮即可。
祝您好运。

这个VipTray.exe会从
http://ulink4.dudu.com/setup/iebar.exe

下载一个iebar.exe,并让用户安装。

而这个里面捆绑了后门。

安装完iebar.exe会修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

修改键值system为C:\WINNT\system32\friendly.exeZNKwcxv=

创建BHO

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelper