Re: 菜新急:这是个什么鸟玩意?

论坛:IT江湖作者:zqcc发表时间:2009-04-29 13:35
Z
--------------------------
可以肯定的说,木马

建议:
1)关掉IE,以及其他可能用IE的程序;
2)在命令格式下(在开始-运行-键入CMD),之后键入 cd c:\winnt\system32 (你的系统目录,XP系统为C:\windows\system32);
3)regsvr32 vmmreg32.dll -u(卸载组件)
4)del vmmreg32.dll;(删除流氓软件组件)
5)重启系统。

在2)之前,你可以检查注册表,你可以看到
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorers\BrowserHelperObjects有一项指向vmmreg32.dll 的BHO;

在3)之后,这一项就没了。

另外,笔者发现此流氓软件(病毒)的根源 vmmreg32.dll 是源自Windowns的系统安装盘,可能我们使用的是盗版盘的问题! 这个文件在windows安装盘的i386下,名称为 VMMREG32.DL_ 有兴趣的朋友可以去找到!


如果在上述方法修复后依然存在问题 , 强烈建议按照如下方法再次修复!

1) 首先,在文件夹选项中,将受保护的系统文件显示,并显示所有文件!
2) 重启计算机,在没进入Windows之前按F8,选择进入安全模式!
3) 在C盘目录下搜索 vmmreg32.dll 文件 ,将其删除!
4) 找到如下列表中的文件(在C盘目录下搜索一下文件名),找到文件后,使用Ctrl+F 快捷键 检索 vmmreg32 相关的字段,将含有加载vmmreg32.dll 的启动字段全部删除!文件名如下 :

defltsv.inf
dsup.inf
dsupt.inf
dsup.inf
layout.inf
secsetup.inf
setup.log
scesetup.log
setup security.inf
参考资料:http://www.advv.cn/News/IT/20070408122727.html
标签: 添加标签

0 / 0

发表回复
 
  • 标题
  • 作者
  • 时间
  • 长度
  • 点击
  • 评价

京ICP备14028770号-1