发布网友 发布时间:2022-05-27 21:08
共1个回答
热心网友 时间:2024-12-04 04:33
一\别人的方法:se.dll利用rundll32.exe调用se.dll文件加载病毒程序,病毒文件存放于临时文件夹“C:\DocumentsandSettings\Administrator\LocalSettings\Temp”中,其运行于系统后台,隐蔽性很强。中毒现象为:系统经常弹出连接网络对话框,打开IE,将看到一页警告你计算机有木马程序的英文页面,且地址栏无页面地址显示,注册表中“[HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main]”、“[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main]”及“[HKEY_USER\.DEFAULT\SOFTWARE\Microsoft\InternetExplorer\Main]”下面的SearchPage项值都被更改为“res://c:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\se.dllsp.html”并且“[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\CurrentVersion\Run]”下添加了一个sp键,值为“rundll32c:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\se.dll”。经过本人研究,解决方法如下: