360分析出两个可疑文件:ff14db.exe和shell.fne

来源:百度知道 编辑:UC知道 时间:2024/05/29 16:44:53
shell.fne在temp文件夹中
ff14db.exe在system32中,是个隐藏的文件夹,一般启动项

你先去下载一个360文件粉碎工具(http://www.360.cn/down/soft_down12.html)。打开360安全卫士——管理软件——开机启动,看有没有那个ff14db.exe的开机启动项,如果有就选择禁用。
然后重启电脑,并按住F8,进入安全模式,看能不能删除它;如果还是删除不了,你就用360文件粉碎工具粉碎掉它。

我以前中了个文件夹图标病毒,结果出现了下面这个:
C:\WINDOWS\system32\9154B9\A6AE78.EXE(跟你的有点像,其实它的名字是随机生成的)。
卡巴斯基报毒,但是删除不了,我用360禁用了它的开机启动项,重启后发现A6AE78.EXE变成典型的文件夹图标病毒(隐藏文件),可以手动删除。
至于更详细的删除方法,你可以参考http://www.8ttt8.com/ziran/w17361.htm

用6个随机字母和数字命名的文件,几乎都是病毒文件,尤其以autorun病毒最多。先终止可疑进程,然后删除system32目录里面的隐藏文件ff14db.exe ,清空 temp 临时目录,清空IE缓存目录。