这是什么病毒啊,快来救我啊高手.

来源:百度知道 编辑:UC知道 时间:2024/06/24 04:59:38
超级兔子任务管理器导出的进程列表
导出时间:2007-1-26 22:02:32

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\conime.exe
C:\WINDOWS\Explorer.exe
(以下的是不正常的进程)
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\severe.exe
C:\WINDOWS\system32\heevlg.exe
C:\WINDOWS\system32\severe.exe
C:\Program Files\Internet Explorer\iexplor

先清除每个盘上的autorun.inf文件,然后再找
C:\WINDOWS\system32\severe.exe
C:\WINDOWS\system32\heevlg.exe
C:\WINDOWS\system32\severe.exe
这3个进程都是有可疑的
这种病毒,卡巴斯基和NOD32都能查杀,现在杀毒软件都能免费试用一下,保证解决问题

以OSO打头的是熊猫病毒的新变种,autorun.inf文件是病毒打开系统"自动播放"的文件,更能说明你中了熊猫病毒的新变种,就目前而言,还没有好的专杀工具来查杀该病毒,建议去江民官方网站下载"威金"病毒及其变种的专杀工具,江民在对付这个病毒上是领先于其它杀毒软件,另外如果你安装江民或瑞星杀毒软件,可以升级你的病毒库进行查杀.
(以上查杀均应在安全模式下进行,开机按F8进入安全模式)

知道有问题的进程就好说了,用ICESWORD找到病毒文件,结束掉进程,删除文件,再用AUTORUN删除那些个文件的启动项。再搜索和病毒文件的修改时间一样的文件(这个感觉不好用了,现在病毒都能改修改时间),或者搜索和病毒大小差不多的文件,见到可疑的就删除。
一般删除病毒的主要文件和启动项后,病毒基本就瘫痪了,对你机器造不成什么影响了,想删干净点就装卡巴。还有就是病毒很可能插入到进程里了(为了复活嘛),这样就辛苦点了,用ICESWORD监视进程创建,找到插入到进程的病毒文件,然后删除。
对了,删除文件时一定要显示全部文件啊,每个盘下的AUTORUN。INF全部删除,你自己再建一个AUTORUN。INF的文件夹,里面再来个S..\的文件夹,这样对AUTORUN。INF病毒有一定的免疫效果。
有问题可以发信息问我,我一定尽力帮忙。给我分吧,求你了。
对了,熊猫也不用怕,先用专杀扫一下,不过肯定杀不干净,我中的熊猫插入EXPLORER进程了,用冰刃可以查到,以后就随你删除了。