精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>电脑技术>>● Windows>>【注册表修改】>>Re:惊心…是不是病毒????

主题:Re:惊心…是不是病毒????
发信人: dulam(屋頂上的懶貓)
整理人: netmonkey(2001-06-27 02:58:47), 站内信件
【 在 phpbook 的大作中提到:】


  一種新型的病毒來的,金山暫時無法刪除它。病毒名稱:VBS_STAGES.A
  你可以在互聯網上查WSCRIPT.EXE,能找到相關的資料。

  解决方案:
运行注册表
进入 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices注册表目录
查找含有以下键值的键:"C:\WINDOWS\WSCRIPT.EXE,C:\WINDOWS\SYSTEM\SCANREG.VBS" 
将含有这些键值的键删除。 

进入以下注册表目录: 
HKEY_USERS/.DEFAULT/Software/Mirabilis/ICQ/Agent/Apps/ICQ 
查找以下键值
Parameters=“C:\RECYCLED\DBINDEX.VBS”, 
Path="C:\WINDOWS\WSCRIPT.EXE"
Startup="C:\WINDOWS" 
将含有这些键值的键删除。 
5.进入以下注册表目录:

HKEY_LOCAL_MACHINE/Software/CLASSES/regfile/DefaultIcon
查找以下键值:"C:\RECYCLED\RECYCLED.VXD,1" 
将其修改为:C:\WINDOWS\regedit.exe,1 to this input box. 

6.进入以下注册表目录:
HKEY_LOCAL_MACHINE/Software/CLASSES/regfile/shell/open/command 
查找以下键值:"C:\RECYCLED\RECYCLED.VXD,1" 
将其修改为:C:\WINDOWS\regedit.exe,1 to this input box. 

7.退出注册表

8.重启后扫描整个系统,将感染了此病毒的文件删除。

9.从另一干净的机器上拷贝一个REGEDIT.EXE 程序到本机。

[关闭][返回]