以前肯定有备份的注册表,只要把以前备份的调出来就可以了,MSN重新安装就OK 了!

解决方案 »

  1.   

    所以说GHOST是很重要的,呵呵呵
      

  2.   

    TNND,我刚点击了一下,不知道中了没有!
      

  3.   

    to suweite:
        估计你也中招啦,,我同事用kingsoft的东东杀了就能杀掉,但我的就不灵光了,
    tnnd,,
      

  4.   

    WINDOWS下的PE病毒(73)1.Worm.MSN.Bropia.u
    破坏方法:MSN蠕虫,采用VB编写,MEW加壳。
    双击运行后显示一个网页,标题为*Crazy frog*,网页中显示一副相应的图片。
    然后病毒将自己复制到以下位置: 
    C:\WINNT\System32\formatsys.exe 
    C:\WINNT\System32\serbw.exe 
    C:\WINNT\msmbw.exe 
    C:\lspt.exe 
    C:\Crazy frog gets killed by train!.pif 
    C:\Annoying crazy frog getting killed.pif 
    C:\See my lesbian friends.pif 
    C:\LOL that ur pic!.pif 
    C:\Me on holiday!.pif 
    C:\The Cat And The Fan piccy.pif 
    C:\How a Blonde Eats a Banana...pif 
    C:\Mona Lisa Wants Her Smile Back.pif 
    C:\Topless in Mini Skirt! lol.pif 
    C:\Fat Elvis! lol.pif 
    C:\Jennifer Lopez.scr 
    病毒复制文件是循环复制,发现文件不在了立即重新复制一份。 添加注册表启动项: 
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
      ltwob = "C:\WINNT\System32\formatsys.exe" 
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices 
      ltwob = "C:\WINNT\System32\formatsys.exe" 
    HKCU\Microsoft\Windows\CurrentVersion\Run 
      ltwob = "C:\WINNT\System32\formatsys.exe" 
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run 
      ltwob = "C:\WINNT\System32\formatsys.exe" 
    这样,每次开机病毒都能启动。 病毒驻留内存遍历进程,结束反病毒、防火墙以及一些系统诊断进程。 修改TCP/IP配置文件,屏蔽以下42个反病毒网站(网站IP地址64.233.167.104): 
    www.symantec.com 
    www.sophos.com 
    www.mcafee.com 
    www.viruslist.com 
    www.f-secure.com 
    www.avp.com 
    www.kaspersky.com 
    www.networkassociates.com 
    www.ca.com 
    www.my-etrust.com 
    www.nai.com 
    www.trendmicro.com 
    www.grisoft.com 
    securityresponse.symantec.com 
    symantec.com 
    sophos.com 
    mcafee.com 
    liveupdate.symantecliveupdate.com 
    viruslist.com 
    f-secure.com 
    kaspersky.com 
    kaspersky-labs.com 
    avp.com 
    networkassociates.com 
    ca.com 
    mast.mcafee.com 
    my-etrust.com 
    download.mcafee.com 
    dispatch.mcafee.com 
    secure.nai.com 
    nai.com 
    update.symantec.com 
    updates.symantec.com 
    us.mcafee.com 
    liveupdate.symantec.com 
    customer.symantec.com 
    rads.mcafee.com 
    trendmicro.com 
    grisoft.com 
    sandbox.norman.no 
    www.pandasoftware.com 病毒利用MSN向好友发送信息,诱骗好友下载并运行自己,从而达到传播自己的目的。
    我没有kingsoft。好不容易找了个瑞星,升级的时候更新文件总失败。郁闷啊,,