求救!http://55880.cn/template/basic/??.exe

来源:百度知道 编辑:UC知道 时间:2024/05/31 04:54:39
最近中了不少毒,杀得偶郁闷哪!先不问其它吧.
现在我一开机上网,NOD32就警说:
文件http://55880.cn/template/basic/ii.exe
或者是http://55880.cn/template/basic/gm.exe等等这些,可能是未知的New Heur_PE病毒.------如何杀啊?
每天我也清理了临时文件什么的.
另: 前天折腾了大半天SVCH0ST.exe和WINSP00L.exe这俩顽固的毒,至今仍旧只能被迫养着玩.
郁闷的就是:杀了些毒后,现在一开机就没了音频驱动只能重新更新后才有音....哪位大侠,怎么弄啊?

1.关闭进程
wl.exe
ii.exe
gm.exe
2.用SREng修复启动项
<MYIE2><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wl.exe> [N/A]
<CONFIG><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ii.exe> [N/A]
3重起后删除
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wl.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ii.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\gm.exe等

搜索C盘下所有(包括隐藏文件)
wl.exe
ii.exe
gm.exe
等相关文件

搜索注册表下所有
wl.exe
ii.exe
gm.exe
(要一个一个搜索)
----
最后说一下要先关闭进程再做搜索或删除.

用这个软件试试看吧,应该能杀掉

ewido4.0 anti-spyware(无需注册正常升级,绝对好用)
http://www.ewido.net/en/download/
希望能帮到你

卡巴.超NB