病毒~~~急救

来源:百度知道 编辑:UC知道 时间:2024/06/13 00:10:07
1.wmiprvse.exe NETWORK SERVICE
2.wmiprvse.exe SYSTEM
D:\WINDOWS\system32\wbem\wmiprvse.exe

病毒症状
出现后.无法登入游戏.提示登入失败.

用卡巴无法查到...在安全模式下也是!

备份恢复也无效果....(在其他盘吧.但是其他盘有重要文件.不想格式化)

技穷了...请各位高手支招...不甚感激----分不是问题!

请不要CTRL+C...鄙视!谢谢!
1楼的兄弟..那是病毒.把那个进程结束后就可以正常登入游戏!
2楼的兄弟.我用金山最新版本查杀依然无效!游戏文件正常!
3楼的兄弟,你的建议太具备杀伤力了!我的文件太多`而且很大!
感谢以上的朋友对此问题的关注!
4楼的兄弟 你离题了!
5楼的兄弟说到点上了,但是没说明解决办法!
6楼的兄弟说法太过敷衍
7楼的兄弟那个病毒和正常进程在同一个目录下!而且文件名字一样!
还有人可以帮我吗!

不是病毒吧。。。。。
排除一下
1.帐号输入错误?
2.服务器维护?

先试试用最后一次正确配置登陆~然后弄个金山把~我觉得比 卡 好用~要是在不好用~你就检查以下你游戏文件坏没~登陆不上去很可能是什么地方坏了~或者是你删错什么插件了?再试试吧~再不行你就把重要的文件刻下来得了~就当剩内存了...

我家根本没按杀毒软件
有了病毒,小病毒的话,基本不影响电脑,那就不在乎
如果是大病毒.就C盘恢复

对你而言,先把放系统文件的那个盘里的你的重要文件先放到别的盘,然后FORMAT

用费尔托斯特这个软件查杀http://www.onlinedown.net/soft/6173.htm绝对好用

Win32/SdBot.worm.176640 与Win32/SdBot.worm , Win32/AgoBot.worm 相似的恶性IRCBot蠕虫。
运行蠕虫,则在系统目录(通常 c:\winnt\system32, c:\windows\system32)中复制自己。

- C:\Windows系统目录\wmiprvse.exe : (176,640 字节) 该蠕虫是由Visual C++编写的。可报告解压缩及各扇区加密的形式。该蠕虫由如下3个文件组成。

1. 蠕虫本身
2. 远程文件执行实用软件
3. 后门

并且为下次自启动,在注册表中添加自己。

1.
HKEY_LOCAL_MACHINE\
SOFTWARE\
Microsoft\
Windows\
CurrentVersion\Run
Kernel_check = wmiprvse.exe

2.
HKEY_L