求救:电脑的任务管理器、注册表会自动关闭,打开记事本会有WScript.exe的非法运行?

来源:百度知道 编辑:UC知道 时间:2024/06/17 13:53:45
电脑的任务管理器、注册表会自动关闭,打开记事本会有WScript.exe的非法运行。
之前打开了U盘,忘记了查毒。
求救啊,谢谢!!

你的电脑中毒了,你把重要的资料备份起来,再把U盘格掉!就没有病毒了,至于系统盘,做好是重新装个系统。

杀毒呗,杀不了就重装一下,多简单........
最好做个GHOST,每次恢复一下,不用10分钟

除了通过autorun.inf之外,还以以下方式实现启动:

1.将注册表
HKEY_CURRENT_USERSoftWareMicrosoftWindows NTCurrentVersionWindowsLoad 键值指向在%System%.中的副本

2.修改.txt文件关联,指向在%WinDir%中的副本,另外与典型的U盘病毒类似的作法是,修改破坏显示隐藏文件的注册表,以及驱动器禁用自动播放设置。

同时,病毒由wscript.exe调用后常驻内存,可搜索并结束以下进程:
"ras.exe","360tray.exe","taskmgr.exe","regedit.exe","msconfig.exe","SREng.exe","USBAntiVir.exe"
来阻碍用户的清除工作。
病毒具有自更新机制,当新版本的病毒体进入电脑后会覆盖旧版本。

同时,病毒有令人厌恶的感染机制:
病毒每一次启动,搜索除C盘以外的盘符下的*.htm,*.asp,*.html,*.vbs文件,并将病毒主体代码内容加在搜索到的前150个未感染网页文件内容的前面。

然而病毒最令人忍俊不禁之处在于:
病毒搜索除C盘以外的盘符下的*.mpg, *.rmvb, *.avi, *.rm等视频文件,并以其文件名中含不含有病毒所设定的某些“令人尴尬”的文字为判断依据,确定文件是否色情视频,若确认为色情视频,则立即删除之!!
这一招,也许就是某些用户的“噩梦”了……

清除方法也不算复杂,用第三方进程管理工具(只需不在被结束进程列表中),结束内存中