某奇异病毒...

来源:百度知道 编辑:UC知道 时间:2024/06/06 13:41:57
我用ghost还原c盘后,再次运行别的盘的程序,结果进程中出现service.exe
与iexplorer.exe
若有联网,则一会儿后会自动运行很多木马(没连接的时候貌似不会)
我曾经把所有可执行程序都删了重装,可是依然如此..(若运行别的后缀不是exe的文件是完全没问题的..||)
而且只有两个盘的程序会这样
改了注册表,exe文件的关联也没有用...
跪求解决办法...
感激不尽.Orz
Thumbs.db
这个文件我在多处发现..
有问题吗?
貌似就是这个..
多谢.

病毒源头一定要删掉然后再改注册表才成功,这个病毒多是以移动存储为媒介的~~
那就简单点:进入移动硬盘或其他,工具-文件文件夹选项-显示所有文件+取消隐藏受保护的系统文件(推荐)。删除service.exe,autorun.inf,autorun.exe(病毒源头一定要删掉然后再改注册表才成功)
删除注册表选项,开始-运行-regedit-编辑-查找- -service,删除所有键值。(这里用360或用兔子修复注册表也行)病毒删除完毕。

他已经修改了你的还原文件....没有什么重要的东西可以选择格式硬盘.