求教反毒高手

来源:百度知道 编辑:UC知道 时间:2024/05/24 02:38:57
用U盘感染了gy病毒,
进程出现了startup.bat.有时还有bn.com等进程
每个文件夹下都有.exe伪文件夹病毒和.htt病毒
在360安全卫士下发现被感染的antiarp.exe伪文件夹文件
c:windows下csrss.exe伪文件夹病毒两个都删除不了,一删就会复制大量新的.exe文件夹
360安全卫士木马查杀已查出
av终结者,
木马Generic/Malware.LM.B44C1D61
木马:Trojan/Win32.Delf.uy
木马:Trojan/Win32.IEprot.jai
木马:Trojan/Win32.Delf.uy
木马:Backdoor/Win32.Agent.yfd
木马:伪drwtsm32.exe等多种木马

如何删除这两个病毒文件(都是系统在用进程,也关系到系统安全,结束不了)
我该怎么办
答之有效200分送上并重谢

用360安全卫士修复一下,很简单的

进安全模式试试

U盘中毒?那把U盘格式化一下就不完了!

它的病毒叫Worm.Wukill 变种很多 很难清除, 目前MP3和U盘携带这种病毒的效多

打开文件夹时会在文件夹内生成winfile.gy应用程序,一个叫Ghost的MS-DOS批处理文件和扩展名.Html的网页文件,打开其它文件夹会自己动生成一个和打开的文件夹名字一样的扩展名.gy的文件夹 。其属性为:

\应用程序\

产品版本:1.00 bP4a
产品名称:Xgtray2Bhh
公 司:gyu
内部名称:wintray(upx903)R
文件版本:1.00
源文件名:wintray(upx903).exevD

\可兼容\

用正版瑞星2005 和诺顿杀毒软件升级你的病毒库也可以试试,虽然不能完全清除,但或许会让病毒不能捣蛋了

http://www.spant.net
可以使用该站提供的SPANT查杀(网友推荐)

如果你没有连接到网络:

手动方法
打开注册表 \开始\运行\regedit
查看 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 中的可疑键值 记下它的名称并删除该键值 彻底搜查注册表 删除其相关的键值

\Run\以下常见的键值请勿删
*************************
ccApp
cc