我的机器中毒了,各位牛人救救我啊!!!

来源:百度知道 编辑:UC知道 时间:2024/06/14 07:17:35
中毒了,修改了系统时间,禁用了杀毒软件,连进入安全模式都要重启啊!!
我重装了系统,还是不行啊
我的时间被改成了不得1980年11月15日,用sfgpa1 的方法找到了一个ymfqplr.exe,但是删除不了,安全模式还是进不去啊
另外那个木马清除大师被禁用了,各位再帮我想想办法啊

时间被锁定在20040122

诡秘下载器变种XOK(Trojan.DL.Delf.xok)”病毒
木马下载器,通过恶意网站、优盘、移动硬盘等传播,依赖系统:WIN9X/NT/2000/XP/2003。
该病毒采用文本文件的图标,诱骗用户点击运行。它运行后会将自身复制到系统的多个目录下,同时互相保护,防止被用户以及杀毒软件删除。该病毒会在硬盘的各个分区以及优盘、移动硬盘的根目录下生成名为OSO.exe和Autorun.inf的文件,当用户的计算机插入这些带有病毒的优盘时就会被感染。该病毒会将系统日期修改为2004年1月22日,以使一些国外杀毒软件立即失效,无法抵御病毒的入侵。同时,它会造成多种主流杀毒软件无法正常使用。该病毒还会从黑客指定的网站下载其它的木马病毒,这些病毒会窃取用户的帐号、密码等隐私信息,使用户遭受损失。

这有三种说法,大家根据自己的实际情况看哦,核对好后再处理!
第一种:由于sxs.exe变种病毒引起的.
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。