苹果树的图片:关于remon.sys病毒,怎么办?

来源:百度文库 编辑:高校问答 时间:2024/05/05 06:38:58
我用的杀毒软件是antivir ,老是跳出警告框,在网上找了资料了,找不到sysmanager.sys这个文件,在注册表里也找不到remon这个键值,谁可以告诉我有什么专杀软件没有呀?就是因为这个remon,我发现进程里多了几个平时从来没有过的进程,cmd,ftp,好惨呀!!!!!!

remon.sys
通过上网搜索,最后在安博士的网站找到解决办法,不过和安博士的稍微有点不同.具体办法是:
1.手工修改注册表:进入HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\Services\ remon 项下,删除 ImagePath = "remon.sys" 这一键值.
2.为系统打上补丁:
a.MS04-011 Microsoft Windows安全升级中存在的 LSASS 漏洞,补丁地址:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3
或搜索下载Windows XP 安全更新程序 (KB835732)(适用于XP系统及SP1)
b.MS05-039 即插即用的漏洞引起的远程控制运行与权限问题,补丁地址:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9A3BFBDD-62EA-4DB2-88D2-415E095E207F
或搜索下载Microsoft XP 安全更新程序 (KB899588)(适用于XP的SP1及SP2)
c.MS03-039 RPC DCOM2 漏洞,但这个漏洞太久远了,一般都已经解决了,如果确实需要,就到这里:http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx
看看.