Acerca del virus sysinfo2.dll. Entra y echa un vistazo.
Este es un virus sin proceso y el virus existe en forma de dll (biblioteca de límites de enlaces dinámicos). Activado por rundll32.exe, el proceso de inyección ocurre de alguna manera.
El virus utiliza la información en autorun.inf para reactivar el virus. Después de la activación, el virus generará continuamente sysinfo.dll en la carpeta system32, insertará explorer.exe y winlogon.exe y generará sysinfo2 en. cada partición.dll (el mismo archivo que sysinfo.dll) y autorun.inf, se difunde mediante la función de reproducción automática.
Registro: Creando continuamente HKCR\CLSID\{989 D2 feb-5411-4565-8988-1 dd2c 5263377} y sus subclaves y subclaves, HKLM\Software\Microsoft\Windows\Current Version\Resources Manager. Objeto auxiliar del navegador \{989 D2 feb-5411-4565-8988-1 dd2c 5263377} y sus hijos para secuestrar el navegador y secuestrar continuamente HKU\. El valor de ShowSuperHidden en \Software\Microsoft\Windows\current version\explorer\advanced predeterminado está establecido en 4 para que los usuarios no puedan ver los archivos ocultos.
Solución:
Utilice la herramienta de eliminación forzada para eliminar sysinfo.dll en system32 y elimine autorun.inf y sysinfo2.dll en cada partición.
Elimine el valor HKCR\CLSID\{989 D2 feb-5411-4565-8988-1 dd2c 5263377} en el registro, HKLM\Software\Microsoft\Windows\Current Version\Explorer\Browser Helper Object\ { 989 D2 feb-5411-4565-8988-1 dd2c 5263377 Predeterminado\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced. En la búsqueda del registro, elimine todas las entradas relacionadas con sysinfo.dll y sysinfo2.dll.
==============
Puedes utilizar la herramienta de protección antivirus de ejecución automática:
Autorun Virus Guard (inglés nombre: AutoGuard) es un software dedicado de escaneo y eliminación que integra la eliminación de virus de ejecución automática y defensa en tiempo real contra virus de ejecución automática. Proporciona un conjunto completo de soluciones para eliminar virus y troyanos propagados mediante Autorun. Además, el software también viene con varias herramientas útiles para resolver diversos problemas dejados por el virus Autorun.
Con Autorun virus defender, estarás alejado de los problemas causados por los virus de ejecución automática. ¡Además, ella es completamente libre y puramente verde!
La fuente de este software: [Ren Ruan Studio], ¡gracias por el amable consejo!
Descripción general de las funciones del software:
-Monitoreo y eliminación en tiempo real de cualquier disco extraíble insertado (incluidos dispositivos USB como unidades flash USB, MP3, MP4, discos duros móviles, etc.) ).
- Escanea y elimina manualmente los virus en la memoria y el disco duro local, e inicia automáticamente las entradas del registro cuando el virus está activado.
-La función de actualización automática garantiza que tengas los últimos componentes del programa en el momento oportuno.
-La velocidad de eliminación ultrarrápida permite que su sistema se deshaga de la amenaza de los virus de ejecución automática en un instante.
-El uso de recursos es muy bajo y no afectará a tu trabajo normal.
-Puedes inmunizar los discos extraíbles para evitar volver a infectarse con virus de ejecución automática.
-Puedes desactivar y restaurar la funcionalidad de reproducción automática de tu sistema.
-Restaurar la funcionalidad "Mostrar todos los archivos y carpetas".
-Restaura la correcta asociación de archivos exe y txt.
-Puedes desbloquear un Editor de Registro bloqueado.
El sistema de ayuda detallado le permite experimentar fácilmente todas las funciones de este software.
Este software se actualiza constantemente. .......
Dirección de descarga:
. com/soft/29107 html #Descargar
================
360 Security Guard versión 3.4
¡La función de distribución centralizada de parches de vulnerabilidad es de gran ayuda para que los administradores de red instalen parches en lotes!
Soporte LAN* * * para descargar parches de vulnerabilidad y personalizar el directorio donde se guardan los parches de vulnerabilidad.
Proporciona una función de inmunidad al virus del disco U para evitar la invasión de virus del disco U.
El escaneo de parches de vulnerabilidad es más preciso y las actualizaciones son más oportunas, lo que brinda soluciones oportunas y efectivas a diversas emergencias.
Actualización incremental, biblioteca de funciones de actualización más rápida ¡nueva!
Admite actualización incremental y actualiza la base de datos de firmas más rápido.
La página de inicio muestra la información más reciente de la base de datos de firmas para obtener más información sobre las últimas tendencias en matanzas.
Escanea más ubicaciones sospechosas y el informe de diagnóstico será más preciso. ¡Nuevo!
Escanee más escondites de malware y enumere más contenido sospechoso en el sistema.
El informe de diagnóstico es más preciso y puede localizar problemas del sistema de forma más precisa y rápida.
Supermatanza
Tecnología "rompedielos", que busca las últimas variantes del adware asn.2 y Grey Pigeon.
Compruebe y elimine más de 9.000 troyanos populares y 1.000 malware, aumentando cada día.
Software antivirus gratuito
Kaspersky Anti-Virus 6.0 genuino y gratuito por 320 yuanes. La base de datos de virus se actualiza cada hora y ofrece servicio las 24 horas.
Se lanzan inmediatamente varias herramientas gratuitas de detección y eliminación de virus, los pandas queman incienso y todas las palomas grises mueren.
/setup.exe