发信人: dulam(屋頂上的懶貓)
整理人: netmonkey(2001-06-27 02:58:47), 站内信件
|
【 在 phpbook 的大作中提到:】
一種新型的病毒來的,金山暫時無法刪除它。病毒名稱:VBS_STAGES.A
你可以在互聯網上查WSCRIPT.EXE,能找到相關的資料。
解决方案:
运行注册表
进入 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices注册表目录
查找含有以下键值的键:"C:\WINDOWS\WSCRIPT.EXE,C:\WINDOWS\SYSTEM\SCANREG.VBS"
将含有这些键值的键删除。
进入以下注册表目录:
HKEY_USERS/.DEFAULT/Software/Mirabilis/ICQ/Agent/Apps/ICQ
查找以下键值
Parameters=“C:\RECYCLED\DBINDEX.VBS”,
Path="C:\WINDOWS\WSCRIPT.EXE"
Startup="C:\WINDOWS"
将含有这些键值的键删除。
5.进入以下注册表目录:
HKEY_LOCAL_MACHINE/Software/CLASSES/regfile/DefaultIcon
查找以下键值:"C:\RECYCLED\RECYCLED.VXD,1"
将其修改为:C:\WINDOWS\regedit.exe,1 to this input box.
6.进入以下注册表目录:
HKEY_LOCAL_MACHINE/Software/CLASSES/regfile/shell/open/command
查找以下键值:"C:\RECYCLED\RECYCLED.VXD,1"
将其修改为:C:\WINDOWS\regedit.exe,1 to this input box.
7.退出注册表
8.重启后扫描整个系统,将感染了此病毒的文件删除。
9.从另一干净的机器上拷贝一个REGEDIT.EXE 程序到本机。 |
|