·我查了注册表,win.ini,system.ini,启动项都删了,还有什么地方需要查呢?
·我是用HijackThis软件扫描找到了真正的病毒文件,真正的病毒文件不是那个sp.dll,而是系统目录下的另外一个DLL文件,具体名字不记得了。另外系统里的win.ini文件也被病毒修改了。
·win.ini的run项,用sysedit看看
·哦,98系统的话我这里还没有,不过如果你在注册表里搜不到msapi的话,可以在c:\windows\system.ini 或 win.ini 文件中找找,我估计在这里
·我在system.ini 及win.ini两个文件中也没有找到相关字段???
·除了在注册表找之外,还要关注一下这两个文件,system.ini 及win.ini
·可能是win.ini被篡改了。运行msconfig去掉所有启动加载项。再安装一个木马克星之类的软件查察看
·但“win.ini”里面好像没有“iexplote.exe”,搜索不到。
·怎么才能获取Win.ini文件中的内容呢?如果,获取C:\windows\win.ini则很正常。
·你看一下:c:\windows\win.ini
·恶意脚本,改注册表和win.ini文件。
·如果在启动项里和程序的启动项里有没有的话,那可能就是写在了win.ini等里边了(可能不是这个文件,我记不太清楚了。),你可以再找查找一下。
·查看一下win.ini,system.ini文件!
·机子里又出现了Opasoft病毒,按照以前的方法去DOS底下删除windows文件夹中的病毒文件,到win.ini文件中取消自启动,到注册表的run里删除键值,到系统信息中取消自启动,再用瑞星杀。
·system.ini,win.ini,boot.ini都要修改,注册表也要修改,简单
|