塘沽时代大厦:$NtUningstallQ887678$\WinSYS.vbs 谁知道这是怎么回事啊??

来源:百度文库 编辑:高校问答 时间:2024/05/06 08:01:52
我开机时出现在C中找不到"$NtUningstallQ887678$\WinSYS.vbs"(或它的组件之一)清确定路径和文件名是否正确,而且所许的库文件均可用,有个确定的按件,点确定后才能进入电脑 ,这是怎么回事,该怎么弄???

你的系统被修改了,
或者损坏了,你可以重装系统.

病毒名称:VBS/Loveletter家族 (俗称“求爱信”)

危害程度:一般

病毒类型:脚本病毒

爆发时间:4月1日、20日、30日

病毒描述:VBS/Loveletter家族病毒在日期条件符合时通过MAPI发送它们的拷贝,通过邮件传播,它们会在系统中生成一些脚本文件:explorer.vbs,kernel.vbs,sexpic.jpg.vbs,winsck.vbs,winsys.vbs,修改注册表,修改系统INI文件。使得系统每次启动这些VBS都会自动运行。

解决方法:升级IE到最新版,升级最新的KV江民杀毒王到最新版,开启KV系列软件的实时监控。

在DOS系统下的病毒查杀,可以采用最新版的KVD来查杀。

自己也可以手动杀毒

先手工把这个 C:\\$NtuninstallqXXXXXX$ 目录整个删除,这里要注意这个目录的一般并不固定,但它的总体形式一般总是“$NtuninstallqXXXXXX”的形式。如果您在资源管理中看不到也许是因为您的系统没有打开“查看隐藏文件”的设置,请再这样设置一下: 打开“我的电脑” ,依次打开菜单“工具/文件夹选项” ,然后在弹出的“文件夹选项”对话框中切换到“查看”页,在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项,最后点击“确定” ,做了这几步后您再找一下这个形式的目录,如果找到就把它整个删除掉。 在“开始/运行”中运行 regedit.exe 命令打开注册表编译器,然后直接 F3 键打开搜索窗口,并选择“查看“中的”“项”、“值”、“数据”项,在中间输入“winsys.cer”并搜索。这样只要在注册表中发现有此内容的您全部把它删除掉,直到搜索完毕找不到有关值。 在未联接到 Internet 的情况下打开IE,并依次打开“工具/Internet选项/删除文件”,然后在弹出的对话框中选中“删除所有脱机内容”选项,然后点击“确定”。做完这一步之后先别着急关闭这个“Internet选项”对话框,请接着按下面的步骤继续做 查看“Internet选项”对话框中“主页”处的地址,如果它不是您自己设置的网站主页或是一个非常陌生的网址则记下这个网址(只记 http:// 之后的内容,可以用鼠标选中后使用 Ctrl+C 键直接复制),然后按照第2步的方法从注册表全部搜索出并删除有关这个网址的注册表键或值
请使用MSCONFIG,将关于WINSYS.vbs一项前面的勾去掉即可解决,如果是WIN2000系统,从WINXP中复制一个也可以使用还有查看win.ini的RUN、LOAD项,如果有,请删除该启动项