请高手急救 病毒 急急急!!!

来源:百度知道 编辑:UC知道 时间:2024/06/21 23:45:04
机器中毒了。总出一些数字+字母的exe进程。
一般都是五六位的。例如6a34d.exe 34b2k.exe 等等。。
结束进程了一会儿还会出来 每次出的都不一样
用机器狗专杀能查出来 显示盗号木马
杀掉从起还会出来。用瑞星查不出来。

1、 6a34d.exe .34b2k.exe . 这些像是随机生成的文件名、应该是中了顽固木马或恶意查件的现象、
你最好到“安全模式”下去查杀比较好,

2、 还有如装有360安全卫士的话可以用他的“系统进程状态”查看那些不明进程的路径位置、然后根据路径找到删除木马的文件.结束它的进程后再用360安全卫士查杀、(这样它就无法再冒出来了)

打开360-----高级-----“系统进程状态”-----把可疑进程结束(或删除他的文件)后再杀毒、

开机----按F8键------进入安全模式下去启动瑞星和360安全卫士杀毒软件杀毒。

360安全卫士 www.360.cn

1:结束掉被病毒修改覆盖后的“C:\windows\explorer.exe”程序进程,删除该程序文件。
2:也许系统会自动还原回来一个正常的“explorer.exe”桌面程序,如果没有还原的话,我们可以手动把“C:\windows\system32\dllcache\”下的“explorer.exe”文件拷贝到“C:\windows\”下。
3:手动卸载掉病毒恶意驱动程序“phy.sys”文件。可以在注册表中找到病毒恶意驱动程序“phy.sys”的启动关联位置然后删除,接着再删除掉“C:\windows\system32\DRIVERS\phy.sys”文件。 我实际试过N次这种方法,针对该病毒决定好使。
4:重新启动计算机后,一切就都会变为正常了。但是该新版的“机器狗”病毒会下载27个(不固定)恶意程序到被感染计算机中安装运行,这些病毒可以安装江民公司的KV2008去查杀,效果很不错。
或者用360,专杀以及杀毒软件一起轰炸。

搜索下这些文件是什么产生的,位置在哪里,结合杀毒软件从根本上杀掉才有效果的!试着看看每个盘有没奇怪的文件,到安全模式下去杀毒!

用icesword吧,手动杀毒,