电脑中了杀不死的病毒.!!

来源:百度知道 编辑:UC知道 时间:2024/05/08 12:09:32
昨天回来玩电脑发现进程里很多不知道的进程,一打开MSCONFIG发现启动项里有很多不知道的进程.一运行应用程序会弹出个temp_orignala.exe的东西序:cmdbcs,1explore,iexpl0re,crasos,rundl132,winlog0n,c0nime,servera.
我上网找了很多资料,用专杀木马的杀了然后用360安全卫士也杀了,可还是不行,也用一键还原搞过.系统刚一重装连接网络时,IEXPLORE.EXE进程就有问题,现在好象没有temp_orignala.exe这个东西了.但是过了一会上面那些启动程序又自动出来了...

那是灰鸽子木马病毒变种之一。病毒使用iexplore.dll或temp_.dll等随机名,该病毒修改注册表创建Explorer\ShellExecuteHooks钩子,并在钩子后创建系统组件。一旦运行任何应用程序,该钩子即运行病毒。该病毒允许恶意攻击者控制计算机。建议立即删除!

1、重启F8进入安全模式;

2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);

3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;

4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;

5、进入c:\windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;

6、进入c:\windows\system32,删除temp1.exe和temp2.exe;

7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。

至此,病毒完全清理完毕,呵呵!!!

当然,清理完后大家可以把文件夹选项的相关内容改回来,具体看大家各自的喜好。

值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,我就是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:

点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用

我说了啊,所