电脑中了exe病毒

来源:百度知道 编辑:UC知道 时间:2024/06/05 11:24:31
我的电脑最近中了病毒,在插入U盘时,360提示有木马,移动硬盘中部分文件被隐藏,替代其的是文件夹类型的文件,每个都是1.3M的,查看属性是exe的应用程序。我家电脑早让我妈断网了,电脑现在无法查看隐藏文件 勾了不显示隐藏文件 却又被修改

下个文件夹exe病毒专杀
或者
这种病毒可心称为“同名文件夹EXE病毒”,称为Worm.Win32.AutoRun.soq的木马病毒,中毒后,电脑进程里面会多出一个 XP-****.exe(其中**是一个大写字母与数字混合,像以下的XP-02B94AC1.exe,XP-D457811.exe等),在开始菜单下程序下的启动项,多出一个没有名称的文件夹图标启动项,在系统目录下建立一个XP-****.exe病毒文件,XP系统在system32下,98/NT系统在windows NT下的system下,显示隐患文件均可看到,其实在注册表中也写入了一些病毒内容,如在注册表中的RUN项中添加如下值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,注册表值:XP--****.exe。另外,还可能下载病毒文件:保存为以下文件,并且运行它们:%Windir%\System32\winvcreg.exe, %Windir%\System32\2008.EXE (名称随机) 。
对付这种病毒常用以下方法:
手工清除方法:
1、结束病毒进程。任务管理器中终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2008.exe(随机名)
2、删除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2008.EXE(随机名)
3、删除病毒的启动项,删除以下启动项:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-**.EXE(后8位随机)及“C:\Documents and Settings\Administrator\「开始」菜单\程