我家电脑进了win.exe和另一种不知名的病毒,老死机,怎么办

来源:百度知道 编辑:UC知道 时间:2024/06/06 11:32:20

WIN.EXE或WIN是一种木马病毒的变种。
进程文件: win 或 win.exe
进程位置: windir
程序名称: W32/Sdbot-QI
程序用途: 蠕虫病毒,包含后门木马,远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务win-xp或NSCYM实现自启动win.exe,同时修改注册表创建系统服务COM+ System 或WindowsPigeon实现自注入病毒模块System Volume Information er.dll,病毒利用计算机网络与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除网络共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。病毒文件还可以是:stem.exe,scr.dll,expl0rer.exe,adg3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。
木马专家http://www.beyondwork.com.cn/
升级病毒库到最新 开机按F8选择进入安全模式 然后杀毒
进入注册表里面的HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows,把它右里框里的一项load给删除掉,然后再新建一个"字符串"型的数据叫load,值为空.重启,把temp文件夹里面的东西清光

专杀工具: http://www.antidu.cn/board/zsst/
因为没有启动项,所以不需要文件和注册表
1