giuyy.exe

来源:百度知道 编辑:UC知道 时间:2024/05/21 14:20:15
如果不上网就没有什么影响. 但要是上网后大概十来分钟机子卡的不行. 用卡巴斯基扫描也扫不出什么. 唯一的办法就是开机后先结束该进程.但太麻烦了. 哪位高手可以指点一下啊!!! 谢谢了

因为没有具体的文件,我不知道您说的是什么病毒,如果是giuyy.exe您可以到安全模式下删除,或者用粉碎机粉碎
我大概分析了一下,你应该中的是远程执行的代码,
建议在中毒期间,不要轻易输入您的邮箱密码,您的QQ密码,等其他重要资料!

我在金山上找到了病毒资料,详细如下!:

BAT.Ototo
病毒名称(中文):病毒别名:威胁级别:★★☆☆☆病毒类型:文本病毒病毒长度:影响系统:Win9x WinNT
病毒行为:

该脚本病毒首先将ccapp,KAVPFW,KAV9X,RavMon,RavMonD等进程。
在管理员组里添加一个“oo"的用户,然后开启netbois,messenger服务,和ipc$,admin$,C$,D$等的默认
共享连接。
该病毒会修改reg,gif,htm,html,bat,doc,exe,mp3,vbs等文件的关联,中毒的用户双击这些的文件时
系统会找不到对应的关联程序。病毒修改注册表屏蔽开始菜单,任务栏,窗口关闭的图标,逻辑盘图标,锁定
注册表编辑器,屏蔽开始菜单中的注销,运行等选项,并将用户的IE主页修改为http://www.XXXXXXXXXX.com
该病毒发送邮件,主题:"过得如何?" 邮件主体:"最近照的几张照片,已经用电子相册编辑过了,满漂亮的
,特地发给你看看。" 通过WINDOWS信使向局域网所有主机发送“attack me user:XX password:XXX”。开启
"rpcss"服务进程。 最后,病毒会格式化中毒用户的D盘。