电脑的C,D盘鼠标双击情况下打不开

来源:百度知道 编辑:UC知道 时间:2024/05/26 14:46:39
金山提示为病毒启动项:Win32 OR Troj OR HidProc,金山扫隐蔽文件:Autorun.inf每次删了还在,该怎么办?

换个杀毒软件 卡巴斯基 试试

因为病毒监控了他的启动项目,一旦删除立即恢复,对付此类病毒的解决方法是重命名文件法
此病毒一般的表现为
在system32下面生成 很多6个字母的dll 且名称为xxxpri.dll(xxx代表随机)
且所有的dll插入explorer等进程 动态守护 动态监控注册表
注册表启动方式一般如下
一部分通过 HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows下的AppInit_DLLs加载 保证他能在安全模式下运行
其他一部分通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下面创建自己的键 来加载 且只要有一个加载成功 病毒就不会被彻底干掉 所以对付这类病毒必须一网打尽

下面举一例说明如何查杀该类病毒
一.手动查杀
扫描的病机sreng日志如下 (sreng下载地址http://download.kztechs.com/files/sreng2.zip
启动项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
<AppInit_DLLs><ztipri.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{2F125