基本簡介

病毒清除
如何手動清除RECYCLER病毒
RECYCLER病毒傳染力和免疫力極強,一般防毒軟體難以發現它並將其殺死!病毒特徵:隨身碟傳染可能性極大
症狀:
在C:\Documents and Settings\Administrator\Local Settings\Temp目錄下出現許多執行檔案:
1iexplore.exe,32iexplore.exe,iexplore.exe等,“隨機數字”+iexplore.exe命名的病毒檔案,在c盤根目錄下出現RECYCLER目錄和Latent目錄,刪除後反覆生成,RECYCLER有RECYCLER.dll,RX_DLL.dll,RECYCLER.exe,Latent目錄下有:Latent.com,QQ.exe,QQ.dll,有時
C:\Program Files\Internet Explorer目錄下有以上temp目錄下提到的那些檔案,難以刪除。
解決方法:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit刪除
C:\WINDOWS\system32\userinit.exe,C:\Latent\Latent.com值後面的字“C:\Latent\Latent.com”
重啟後刪除RECYCLER目錄和Latent目錄及C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime。
(在註冊表的這個位置,我的是
“C:\WINDOWS\system32\userinit.exe,C:\RECYCLER\RECYCLER.exe”,我就刪除了“,C:\RECYCLER\RECYCLER.exe”;之後我有遇到了InfoMz.Ime檔案在安全模式下也無法刪除的情況,於是我找到了下面的辦法)
在註冊表編輯器里刪除這兩個位置:
1. HKEY_CLASSES_ROOT\CLSID\{F084FD46-EB63-4CC0-B814-99C16EE76BD1}
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks右邊的{F084FD46-EB63-4CC0-B814-99C16EE76BD1}
重啟後可以刪除:C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime