前几回中那个Auto病毒,已经折磨我了,这会又来了个,还不知道是什么,就有个 "niu"我不知道怎么弄

来源:百度知道 编辑:UC知道 时间:2024/06/06 01:27:24
打开我的电脑硬盘时,总是另外打开了一个窗口,以前并不这样,哪位大虾指点一下,弄得我现在都只能靠双击鼠标然后资源管理器,不能用打开
请问哪为杀毒专家帮帮忙啊

可是我现在 到目录里都找不到我曾经删过的那个niu文件了,通常是隐藏的,现在也没有了~~~

试试下面的办法
在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf 文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。

2.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。

6.重启电脑。

我也中了,不过3分钟就解决了。我是通过删除niu.exe来试探病毒源文件的。试删以后,又出现了!此时发现任务管理器中crsss.exe进程的CPU占用率高了5个百分点。哗!在这里!跟windows的csrss.exe真的很像(竟然之前看半天看不到...我的眼睛呀~~)。OK,关掉它,删除Windows/system32下的crsss.exe,再用右键打开每个硬盘分区,删掉里面的niu.exe和autorun.inf,大功告成,再也没发现出来了!
这方法虽然很没科技含量,但很有效哦。(资源管理器打不开的用IceSword1.20。)
呃,好像lcg.exe也是它的变种衍生版产生的垃圾文件。一样适用啊。

很简单,用ewido木马查杀软件,进安全模式杀一