ping 或ping 等都可以通但就是打不開網頁。winme.啟動中有intrenat.exe , 經查多了文件winsocks.dll???是不是病毒?可以手動清除嗎?裝了NORTON9.0,病毒庫2005.4.1,但現在NORTON好像沒有運行,是被病毒殺了?

熱心網友

你的電腦中了“武漢男生變種P(Trojan。Lmir。WhBoy。p)”病毒:警惕程度★★★,木馬病毒,通過網絡傳播,依賴系統:WIN9X/NT/2000/XP。   運行之后,病毒會在系統目錄下釋放兩個病毒文件,文件名分別為“INTRENAT。EXE”和“WinSocks。dll”,修改注冊表實現自啟動。試圖中止江民殺毒軟件、天網防火墻個人版和企業版等反病毒軟件。病毒頻繁的搜索“傳奇客戶端”。試圖在用戶登陸游戲的時候,取得用戶輸入的賬號、密碼武器裝備等等,發送到到指定郵箱。   以下是該木馬的技術細節:   A。 安裝自身到%Temp%中,文件名為"main。exe";   B。 復制多份病毒體到%System%中,文件名為   "SYSTARY。EXE","sysnot。exe","updater。exe";C。,釋放另一個傳奇木馬到%System%中,名為"INTRENAT。EXE","mm。exe","WinSocks。dll",還有一份復制到%SystemRoot%中,名為:"intrenat。exe";   D。 在注冊表的主鍵:   HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中添加如下鍵值:"Intrenat"="%SystemRoot%intrenat。exe"   E。 在注冊表的主鍵:   HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunSerives中添加如下鍵值:"Intrenat"="%SystemRoot%intrenat。exe" "windows update"="%System%\updater。exe"   F。 在" i"的[boot]節中設置:   shell=Explorer。exe %System%systary。exe   G。 修改。txt文件的關聯   在注冊表的主鍵: HKEY_CLASS_ROOT\txtfile\shell\open\command   修改如下鍵值:默認="%System%SYSNOT。EXE "%1"" 。