嘉定都市网

查看:403 回复:4 发表于 2003-12-1 09:59
  • TA的每日心情
    开心
    2017-1-21 15:08
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    qrcode
    跳转到指定楼层
    楼主
    发表于 2003-11-29 12:13:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    [原创]关于winsys.vbs病毒的研究~ [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    简介:该病毒采用Vbscript以及Javascript编写的病毒,一般用在网页中~
    金山毒霸及诺顿能查出此病毒,但无法杀除。
    病毒现象:如装有超级解霸的用户,会在启动时自动运行超级解霸,而且启动缓慢(因系统把winsys.vbs与超级解霸进行了关联)。
    解决办法:运行注册表编辑器(regedit),搜索包含$NTUNINSTALLQ5588565$键值的所有子键。
    问题解决。
    菜鸟的自救方法,见笑了~
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

    该用户从未签到

    沙发
    发表于 2003-11-29 20:49:58 | 只看该作者
    不错的方法,不过小弟对注册表不是很熟。
    碰到杀毒软件能检测到却杀不掉的病毒,我一般采用以下办法:
    首先,利用杀毒软件查出病毒路径及名称,然后在进程中关闭该病毒程序的运行,最后,进入dos在该路径下删除病毒文件,一般都可解决问题。
    不过应该利用注册表的方法是最彻底的。

    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2017-1-21 15:08
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    板凳
     楼主| 发表于 2003-11-30 21:14:22 | 只看该作者
    有时候光是删除病毒的文件及路径还不够,因为你看到的病毒只是被解压的文件,真正的病毒隐藏在深处。每次系统启动后,病毒会自动搜索,如果找不到病毒可执行文件,它同样会把原本进行解压,问题还是没解决。
    我的方法也只是彻底删除的病毒解压的路径,真正的病毒我也没办法删除,只是暂时能使机器恢复正常。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2013-8-17 22:19
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    地板
    发表于 2003-11-30 22:16:39 | 只看该作者
    求爱信病毒  VBS/Loveletter家族病毒
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    5
    发表于 2003-12-1 09:59:55 | 只看该作者
    把C盘相应目录删除
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部