CMD病毒杀不了啊~~

来源:百度知道 编辑:UC知道 时间:2024/05/01 14:07:29
我的电脑在开机一段时间后会出现CMD.EXE进程,我不想删系统文件,,,
在网上搜索后发现别人说是new123.sys这个生成的,但是我无论如何也找不到这个文件,在启动项里也没有和CMD有关的东西,

试了很多方法都没用,该怎么办啊,,,每次有人说搜索一个什么来杀我都找不出来,,,

病毒名称: Trojan-PSW.Win32.QQShou.hr
中文名称: 无
病毒类型: 木马
文件 MD5: FB84FDF1D83180F0A27D1358A3F18CE9
公开范围: 完全公开
危害等级: 中
文件长度: 16,116 字节
感染系统: Win9x以上所有版本
开发工具: VB6.0
加壳类型: UPX
命名对照: Symentec[无]
Mcafee[无]

添加注册表启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run\
加键:Systerhes
键值:"C:\WINNT\system32\algeleler.exe"

释放病毒文件到%system%下:

algeleler.exe 大小: 16,116
psapi.lib 大小: 20,098

注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

手工清除请按照行为分析删除对应文件,恢复相关系统设置。

(1) 关闭病毒进程
(2) 删除病毒文件
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
此外,你也可以试试这个工具
CMD病毒杀不了啊~~ 病毒杀不了啊!!!!!!!!!!!! 求助!病毒杀不了啊~~~~ 病毒杀不了,怎么办啊 有些病毒杀不了啊 病毒杀不了啊求救!!!!!!!! 救命啊!!!病毒杀不了啊!! 为什么特洛伊病毒杀不了啊!! 中了病毒杀不了啊 病毒杀不了!!!!救救我啊