|
作者: msbtx [msbtx] 论坛用户 | 登录 |
本帖由 [东中率一羌] 从 << 菜鸟乐园>> 转移而来最近不知道上了什么网,每次打开IE都自动打开http://www.365key.com/topclicked.aspx页面,我用3721的免费杀毒和木马专杀查了C盘和内存注册表等,没发现病毒,再用网上下载的一个流行病毒统杀工具,上面说:发现【病毒/木马】程序: REM C:\WINDOWS\SYSTEM32\WINUP.EXE 然后再点闪电杀毒,说没发现病毒木马,然后过了一分钟,再用统杀工具,又发现了同一个病毒 我一开始还发现了启动项里多了一个WINUP进程,我把它禁用了,可是还是没有用,我搜索了C: 里面的winup,删除了两个名为winup的程序,在regedit里的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里发现了winup键值,删除了保存重启,不一会又自动还原了,有生成了一个winup 有哪位高手知道如何解决? [此贴被 msbtx(msbtx) 在 12月07日22时34分 编辑过] |
地主 发表时间: 04-12-07 22:27 |
回复: kailangq [kailangq] 版主 | 登录 |
第一,不要什么3721这些东西,建议你去买个或下载个专业一些的杀毒软件, 第二,查看系统进程,有可疑进程,立即结束进程 第三,关闭系统还原,因为系统还原有可能也被病毒所感染或利用! 第四,在杀毒的时候进安全模式里去杀也可以进DOS杀, 第五,检查启动项里有什么可疑的启动,然后取消, 最后就是进行Windows Update了 |
B1层 发表时间: 04-12-08 00:07 |
回复: msbtx [msbtx] 论坛用户 | 登录 |
可怜啊,要是我有钱买Z版杀毒的还会这么惨? XP用的D版的,不能UPDATE 在启动项里禁用了WINUP可是病毒还是存在,那我先关系统还原吧 到时候再说了 |
B2层 发表时间: 04-12-08 13:00 |
回复: sukebin007 [sukebin007] 论坛用户 | 登录 |
没有正版用OEM的啊,这些东东电脑公司多的要命。找找吧 |
B3层 发表时间: 04-12-08 21:42 |
回复: msbtx [msbtx] 论坛用户 | 登录 |
从网上下?我没刻录机,我在软件店买的XP也是OEM的,不过他还加了破戒版的,升级XP2还是要激活,现在我也不想重装啊,关键是那个WINUP的病毒怎么去呢? |
B4层 发表时间: 04-12-12 16:52 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号