病毒 Virus.Win32.Repka.a如何彻底清除

来源:百度知道 编辑:UC知道 时间:2024/05/16 18:43:19
杀毒软件提示:06-11-6 15:51:43 文件 C:\WINDOWS\VIEWER.EXE: 检测到 病毒 Virus.Win32.Repka.a
如何彻底清除?

你电脑中了加了壳的木马病毒!
去安全模式下用ewido应该可以清理!

终于解决掉这一病毒了.满心欢喜,来帮忙有相同问题的朋友!
病毒名:
Worm.Reper.a

感染特征:
该病毒是一个通过移动磁盘(软盘,U盘等)传播的蠕虫病毒。该病毒运行后,拷贝自身到各盘(A:\,C:\,D:\等)的根目录,并写autorun.inf文件来实现自启动;该病毒还拷贝自身到%system%\N0TEPAD.EXE,并修改txt文件关联,使打开txt文件时先执行病毒文件,再由病毒调用记事本NOTEPAD.EXE打开txt文件;该病毒还会拷贝自身到windows目录,并添加启动项,使能随开机启动;该病毒还会拷贝自身到C:\Documents and Settings\All Users\「开始」菜单\程序\启动\startup.pif,来实现随开机启动;

进入在安全模式
删除病毒生成的文件
%drives%\reper.exe
%drives%\autorun.inf %drives%表示各个盘符,如A:,C:,D:...
%windows%\viewer.exe
%system%\N0TEPAD.EXE
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\startup.pif

删除病毒添加注册表的项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"runreper" = "%windows%\viewer.exe"
修改被病毒篡改的注册表的值
HKEY_CLASSES_ROOT\txtfile\shell\open\comman