QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1436|回复: 4
收起左侧

[求助] 我的电脑总是生成一个mplay.com的文件

[复制链接]
发表于 2007-2-26 08:48:54 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我的电脑总是生成一个mplay.com的文件,在D盘根目录下面,每次删除之后过不了多久就会再次出来,烦死了,用Symantec AntiVirus检查也查不出毒来4 H* C# }1 f( O) Y
请问这个是不是病毒啊,怎么处理掉啊
发表于 2007-2-26 09:10:12 | 显示全部楼层 来自: 中国浙江杭州
1:结束进程AlxRes061209.exe ; I4 F' l' n, o+ b% Z7 X1 ~
2:删除以下文件 ( [% |9 b, q# s0 f) s3 g* o/ A; Q3 `
$ z9 B3 ?( j  H6 X
病毒会释放以下文件
/ _7 ^3 {" x) [- v# O7 c9 dc:\             释放myDelm.bat
, ]$ U: s& h5 U, M/ ]! Z' MC:\WINDOWS\         释放winsys.ini/ S" B% `  Z. m: H1 G* ?0 I
C:\WINDOWS\system32\   释放( C: u; l5 `; W- N7 u, V
AlxRes061209.exe & l' a6 x& _9 D" O# |+ J
scrsys061209.scr
, [7 Z4 p" x, i- a8 ]scrsys16_061209.dll ; V$ e' v: a$ P( y8 r
scrsys16_061209.scr
; r; K- [" Q9 uwinsys12_061209.scr 7 V1 L' A2 S: n. }
winsys12_061209.dll* m( s6 C# E7 M% d
  o8 p3 G6 p1 ]$ P. ^) b
当mplay.pif再次运行还会在 C:\WINDOWS\system32 释放
0 |% d9 g4 K7 l- E" wwinsys32_061209.dll
6 ?3 b. a& Y  u; x& [scrsys16_061209.scr
$ Y5 p7 t" L( a) _scrsys16_061209.dll  Y* @3 g+ L% M3 G' o3 a4 ?
$ i4 ?- j, r! S2 \
3:修改注册表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit 为userinit.exe,0 V6 p7 A' p& Q0 v, g. e& Q
删除HKLM\SOFTWARE\Microsoft\Command Processor\AutoRun# R* t4 b' z7 `; ^: P
在注册表中搜索mplay.pif,将搜索到的结果删除。; h& [6 A, j  k& c

% ^5 l  G! Y; A; O切记!没有完全删除前不要双击D盘,不然会再次生成病毒文件.0 H! @# P6 t( }# i
5 u! ~* @, a' A8 u
清除 mplay.com病毒同上,只不过要改一下名字。
% ~- T9 \- P* r+ S$ h8 ?3 K6 i5 B另外, mplay.com感染后,执行任何DOS命令均先执行mplay.com。
$ D7 u. ]9 u, s. ?! G如果删除了mplay.com,会导致找不到mplay.com,任何DOS外部命令均无法执行。2 n- w$ L. W& T6 i, h6 F/ T( q6 d: i
mplay.com is not recognized as an internal or external command
+ A+ |+ t9 S- l$ M* y1 G这一步要修改的就是注册表,删除SOFTWARE\Microsoft\Command Processor\AutoRun即可。
 楼主| 发表于 2007-2-26 09:14:29 | 显示全部楼层 来自: 中国上海
太谢谢啦,我这就去试试
 楼主| 发表于 2007-2-26 09:44:55 | 显示全部楼层 来自: 中国上海
只找到几个类似下面的几个文件,只是数字不同,已经删除了,其它的都找不到+ g% y- H8 o- _) N+ B, p; `: F

3 E' z! x; e3 Tscrsys16_061209.dll
% b  E8 `" M+ {; Wscrsys16_061209.scr # a0 x) `3 u0 `! N$ [3 }3 K9 @
winsys12_061209.scr ( l: T2 e7 O) f8 d9 x% L
winsys12_061209.dll
/ i1 T) j1 H4 G: c
; H8 n& \9 q$ Z* e( H% T9 ~7 c. D注册表中也没有
发表于 2007-2-27 00:42:09 | 显示全部楼层 来自: 中国浙江杭州
装个杀毒软件
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表