遇到一个难搞的木马病毒....高手快来帮帮我...

来源:百度知道 编辑:UC知道 时间:2024/06/17 02:56:09
一个名字叫reader_s.exe的文件..
每次连网 启动QQ 它都会自动运行在进程里也会出现
导致CPU使用突增到了100%.还会导致C盘的一些软件不能使用啊...
救命啊.....T_T!
还原系统,直接粉碎也没用.再上还是会有.到底怎么完全清除啊
不对啊。.
安全模式怎么进啊....
病毒的主程序在那里我都不知道
每次我宽待连接的时候病毒就自动启动了.....哭...怎么办哪
用瑞星也查不出来....
用360也没效果...不能彻底查杀...每次在Windows的system32里面找到.删了.粉碎了.又会再出来...
到底怎么办啊...急
哪位高手帮助我啊....我把我的分全追加给他!!
顺便付上这个病毒的详细资料...
跪求帮助了..谢谢......

我中过这个病毒,目前网上没有详细资料,杀毒软件无法杀掉,但我有方法可以干掉他。
这个病毒中后仅仅耗费系统资源,其他的我还没有观测到。
病毒文件位置:C:\Documents and Settings\Administrator\reader_s.exe
C:\windows\system32\reader_s.exe
主要是这两个程序,我来告诉你怎么杀掉。
首先打开任务管理器(或者其他进程的管理器,推荐Windows优化大师自带的那个),找到reader_s.exe,点右键→结束进程树。然后打开我的电脑,点工具→文件夹选项→查看 取消勾选“隐藏受保护的系统文件”之后确定。
这个病毒可能会抑制记事本的运行,我的电脑上打不开记事本,不知道你的是不是。
来编写一个批处理,因为没有记事本,打开开始菜单→程序→附件→命令提示符,输入以下内容(输入完一个指令后回车,这里一行一个指令)
cd\ (回车)
edit kill.bat (回车)
在打开的那个蓝色编辑器中输入
@echo off (回车)
del reader_s.exe (回车)
md reader_s.exe (回车)
cd reader_s.exe (回车)
md kill.....\ (回车)
cd.. (回车)
pause (回车)
然后按Alt+f,选择Save,之后退出。
之后你会在C盘找到一个kill.bat文件,把它拷贝到C:\Documents and Settings\Administrator和C:\windows\system32文件夹下,运行(运行前确保已经结束了reader_s.exe进程)
之后屏幕会出现黑色窗口,按任意键继续。
然后在这两个文件夹里寻找reader_s.exe 如果他们变成了一个文件夹,那就行了。
不行的话给我发消息。

开机进入安全模式,先用粉碎