返回信息流在system32下面生成两个.exe
d11host.exe和taskgmngr.exe两个病毒
在安全模式下可以删除这两个
在注册表里也搜索了 也都删除了
可是重新启动后还有
baidu了一下 说是这个病毒是MSN尾巴 给了杀毒的方法
可是它给的方法 在我电脑上用不了 它说的和这个病毒所关联的东西 我在C盘搜索了
都找不到。。。。。
这是一条镜像帖。来源:北邮人论坛 / security / #2362同步于 2006/6/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
中毒了
zcc
2006/6/14镜像同步19 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
清除的办法:
打开任务管理器,把名为 N0TEPAD.EXE 的进程停掉,如果有名为 d11host.exe 的也停掉。
在windows/system32目录下,找到 d11host 和 windll.dll 两个文件 删除之
打开注册表编辑器
路径:HKEY_CURRENT_USER\software\microsoft\windows NT\currentversion\windows\
load 删除 N0TEPAD.EXE
路径:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\
删除 systemr "d11host.exe"
然后重启系统就ok了
这个方法行否?
【 在 rebirthatsix 的大作中提到: 】
: 清除的办法:
: 打开任务管理器,把名为 N0TEPAD.EXE 的进程停掉,如果有名为 d11host.exe 的也停掉。
: 在windows/system32目录下,找到 d11host 和 windll.dll 两个文件 删除之
: ...................
谢谢了
我也baidu了 也是说这样
可是
windll.dll 两个文件 删除之
这些我找不到 在C盘搜索找不到这个文件
别的都删除了 然后重新启动还会有的
只是不会开机就运行
但是只要有网络活动 就自动运行
【 在 zcc 的大作中提到: 】
: 谢谢了
: 我也baidu了 也是说这样
: 可是
: ...................
C:\WINDOWS\system32\spoolsv\
C:\WINDOWS\system32\d11host.exe
C:\WINDOWS\system32\magicap.dll
C:\WINDOWS\System32\STDSVER.DLL
C:\WINDOWS\system32\wmpdrm.dll
C:\PROGRA~1\MMSASS~1\
C:\WINDOWS\system32\msicn\
C:\WINDOWS\system32\spydll.dll
C:\WINDOWS\SYSTEM32\stdup.dll
这些文件你查查
【 在 rebirthatsix 的大作中提到: 】
: C:\WINDOWS\system32\d11host.exe
: C:\WINDOWS\system32\magicap.dll
C:\WINDOWS\SYSTEM32\stdup.dll
只有这三个
还有个taskmngr.exe 好象也是和它香关的
【 在 zcc 的大作中提到: 】
: 我用的瑞星2006不过病毒库是5。30的
: 用它杀了下没有反应。。。。
用这个测一下
附件(338.5KB) SREng.exe