[转载] 可恶的W32.Scard病毐

作者:雅文 转自: http://www.54bk.com/more.asp?name=feng&id=6256

今天碰到一用户机子感染了w32.Scard病毒,据用户诉说是升级Norton后才发现的,但也无法删掉它,可又经常发出警报。试了用瑞星查无病毒,真是奇怪了。赶紧上网查它的资料,不查还好,一查吓一跳,原来它可以盗你的网上银行的账号和密码、QQ密码、邮箱密码,损失可能会很惨重,这样病毒怎么能让它留着,可是怎么删呢?
      到安全模式下,也无法删除。在网上找了相关说明后得出一个比较好的方法,希望能对有相同问题的朋友有所帮助。

      第一步,先去除系统文件的隐藏属性;

      第二步,进入“C:/Windows”文件夹(在Windows2000中为c:/winnt),找到一个名为MFCD3O.DLL的文件并将它删除。

     第三步,运行“regedit”打开注册表编辑器,依次展开 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Winlogon,如果感染了W32.Scard病毒,那么其SHELL值应为Explorer.exe dmsti.exe,将它更改为Explorer.exe。然后将原来的“dfile=http://www.abahost.com/update/0311.exe”改为“dfile=空内容”。

    第四步,重启电脑,利用启动盘进入DOS实模式,到c:/windows(winnt)/system32目录下,删除tcdex.exe, dmsti.exe,alerter.exe ,sptres.dll

   然后再用norton查杀病毒,就可以把这个可恶的W32.Scard彻底删除了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值