百度空间 | 百度首页 
               
 
查看文章
 
sysinfo.dll 的清除
2007年05月15日 星期二 11:51
昨日去张兄哪里去例行“检查”发现此人竟然在电脑里养了一个病毒,于是用U盘COPY了一份回来等着分析下,没想到被某人给直接打开了,(不知他是什么目的)反正我也中毒了,瑞星竟然没发现,是因为他太时髦了,还是山旮旯里崩出来的?切看分析

   说,病毒打开后,我开机竟然没法现他,插上手机的时候发现,手机里竟然有SYSINFO.DLL 和AUTORUN.INF两个文件,才明白自己竟然中毒了,晕。
   好了这回是真枪实弹啦哈哈,
看了一下,这斯插入到了explorer.exe 和winlogon.exe两个系统关键的进程里,winlogon.exe杀掉会出现无法预知的问题,所以不不打算手工杀了,既然有杀毒软件在,
    升级杀毒软件先,在看看能不能杀到,再说。 升级瑞星后,一直提示发现病毒,但是杀不掉,要重启,重启后,发现病毒是没了,可是盘符打不开了, 提示“加载sysinfo.dll出错 找不到指定模块” 本来以为是 AUTORUN.INF在作怪,可是删除后竟然没有用,这样可不好。垃圾病毒,垃圾的没道里嘛。

批处理删除所有盘符根目录下的AUTORUN.INF 和 sysinfo*.dll 和%SYSTEMROOT%\system32\sysinfo*.dll   
批处理脚本

del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
del c:\sysinfo*.dll /f /q /as
del %SYSTEMROOT%\system32\sysinfo*.dll /f /q /as
del d:\sysinfo*.dll /f /q /as
del e:\sysinfo*.dll /f /q /as
del f:\sysinfo*.dll /f /q /as
del g:\sysinfo*.dll /f /q /as
del h:\sysinfo*.dll /f /q /as
del i:\sysinfo*.dll /f /q /as
del j:\sysinfo*.dll /f /q /as
del k:\sysinfo*.dll /f /q /as
del l:\sysinfo*.dll /f /q /as
进注册表,

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints\
发现问题了哈哈,本来在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer下应该有MountPoints\这个项嘛,可是变成了MountPoints2\了,但是我没有双硬盘那,呵呵问题找到了,把MountPoints2改成MountPoints就可以了,呵呵看看盘符可以正常打开了,555完成咯,
   总结 这个垃圾病毒是垃圾堆里出来的,没有一点技术含量。鉴定完毕

类别:电脑网络 | 添加到搜藏 | 浏览() | 评论 (31)
 
最近读者:
 
网友评论:
1
2007年05月16日 星期三 08:26 | 回复
 
2
2007年05月16日 星期三 09:20 | 回复
真不错呀,
 
3
2007年05月16日 星期三 12:38 | 回复
你太天才咯 厉害噢 顶你下
 
4
2007年05月17日 星期四 22:49 | 回复
hao!
 
5
2007年05月17日 星期四 23:30 | 回复
天才 佩服的五体投地 可是还有个问题 麻烦解决以下 文件夹里本来应该有个 隐藏操作系统文件 中了病毒就没了 完成以上操作以后 现在还是没有
 
6
2007年05月18日 星期五 11:09 | 回复
你太有才了
 
7
2007年05月18日 星期五 13:47 | 回复
我的电脑也遭同样的问题,但是我也按照你的作法作了,可是每次重启的时候还是出现同样的问题! 然后我就把regedit同样运行出来后,发现explor下面的根目录竟然多了一个MountPoints2,而且以前的MountPoints也有! 请问大侠,这究竟是怎么回事啊?????
 
8
2007年05月18日 星期五 20:17 | 回复
谢谢 谢谢 (一完个。。。。。) 终于解决了哈 真的是太感谢咯!~!~
 
9
2007年05月19日 星期六 19:21 | 回复
[quote]我的电脑也遭同样的问题,但是我也按照你的作法作了,可是每次重启的时候还是出现同样的问题! 然后我就把regedit同样运行出来后,发现explor下面的根目录竟然多了一个MountPoints2,而且以前的MountPoints也有! 请问大侠,这究竟是怎么回事啊?????[/quote] 首先确认你是中了这种病毒,病毒已经被杀毒软件识别并删除了。如果杀毒软件没有识别出来,不需要再看下去了,我的方法中没写如何删除结束病毒进程,
 
10
2007年05月20日 星期日 02:20 | 回复
你是爷 太牛了 没得说 我们的希望啊 看来有你在 我们这班人就不再怕什么鬼病毒了
 
11
2007年06月09日 星期六 17:30 | 回复
太好了,问题解决了.!!非常的感谢!!!!!!
 
12
2007年06月10日 星期日 16:30 | 回复
谢谢,非常
 
13
2007年06月15日 星期五 19:28 | 回复
谢谢大哥拉 感激涕零阿
 
14
2007年06月16日 星期六 20:27 | 回复
用你的方法很快解决问题,在博客上我也推荐给需要的人。谢谢了!
 
15
2007年06月22日 星期五 21:10 | 回复
谢谢,解决了困扰我几天的问题!
 
16
2007年07月16日 星期一 16:13 | 回复
谢谢大侠!!! 再生父母啊
 
17
2007年07月26日 星期四 00:13 | 回复
赞一个
 
18
2007年08月12日 星期日 23:47 | 回复
我问下什么是注册表在那里的,我找不到
 
19
2007年08月13日 星期一 00:37 | 回复
开始菜单 运行 输入 regedit
 
20
2007年08月20日 星期一 16:33 | 回复
批处理删除所有盘符根目录下的AUTORUN.INF 和 sysinfo*.dll 和%SYSTEMROOT%\system32\sysinfo*.dll 批处理脚本 这个东东怎么打开啊?我找不到啊?
 
21
2007年09月12日 星期三 16:13 | 回复
果然哦 你真是高手哦
 
22
2007年09月22日 星期六 15:21 | 回复
问题解决了,呵呵!非常高兴!谢谢大侠啊! 重启电脑看看!
 
23
2007年10月21日 星期日 13:05 | 回复
你好强! 加油!!!!! 再发些帖!!
 
24
2007年10月26日 星期五 10:16 | 回复
不行,我做了.但是只要进一下盘符,再进注册表还是有MountPoints2,删出了还是要恢复的,什么原因?
 
25
2007年12月05日 星期三 13:46 | 回复
牛人!
 
26
2007年12月13日 星期四 08:44 | 回复
我也中了这个病毒,请问如何批处理。如何修改把MountPoints2改成MountPoints MountPoints2是个文件夹形式啊
 
27
2007年12月18日 星期二 19:45 | 回复
果然很强
 
28
2007年12月24日 星期一 13:11 | 回复
解决 了我的问题 牛 顶下哈 不过我也是有和5搂一样的问题哈 就是其他盘上原来的隐藏文件不见了 希望高手指点下
 
29
2008年03月25日 星期二 19:32 | 回复
楼主你太强了,非常非常的崇拜你啊。。。。谢谢啦,感恩戴德。。。
 
30
2008年05月27日 星期二 19:17 | 回复
天才 佩服的五体投地 可是还有个问题 麻烦解决以下 文件夹里本来应该有个 隐藏操作系统文件 中了病毒就没了 完成以上操作以后 现在还是没有
 
31
2008年06月05日 星期四 23:31 | 回复
高人,5555555555
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu