Win32/Adware.NewWeb病毒是什么东西?

来源:百度知道 编辑:UC知道 时间:2024/04/28 12:15:04
桌面都空了.
开始栏也没了.鼠标右栏菜单也没了.
就只能用任务管理器操作....
在安全模式下杀毒NOD32说是bljhch67.dll uwvxim39.dll winhch67.dll winxim39.dll 中了Win32/Adware.NewWeb病毒
可是把那些文件隔离删除后.
还是一样.
用任务管理器打开explorer.exe显示"explorer.exe不是有效的Win32程序"
让同学传他电脑上的explorer.exe过来.还是不行..
到底怎么办呢?????

这是我们黑客利用大家下载歌曲之际顺便安装运行的一种HACK软件 希望您赶快重装XP 否则你每次开机 他又会复制N遍

我是善良黑客,才告诉你的 他的名字叫"XP终结程序"

这是网站的一个连带病毒
试试用瑞星卡卡 杀杀看。~!

你试试这么做可以吗?以前我就是这么做的!
1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这