老有2个SMSS的病毒,删也删不掉,还有2个INEXPLORE。EXE的文件是怎么回事啊?

来源:百度知道 编辑:UC知道 时间:2024/06/02 18:26:18
杀了N回毒,但没什么作用啊!!!

中了Win32.Troj病毒。
打开我的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件],去掉隐藏已知的后缀名。
用资源浏览器打开看看以下目录:
C:\Program Files\Common Files\INTEXPLORE.pif
c:\widnows\system32\是否存在msconfig.com /dxdiag.com /regedit.com
c:\windows\是否存在lsass.exe /exert.exe /1.com /winlogin.exe/IO.SYS.BAK /explorer.com
c:\widnows\system\是否存在debugprogram.exe
c:\Program Files\Internet Explorer\是否存在IEXPLORE.com 或IEXPLORER.exe
c:\Documents and Settings\用户名\Local Settings\Temp\是否存在有后缀名为.exe的文件
这些都是中了该病毒后,产生的。
正确的系统文件LSASS.exe和winlogin.exe 是在c:\windows\system32\这个目录下的。

中了这病毒很难清除,最好要制作出杀毒启动盘,在启动盘启动后才能清除。
并要先处理好启动项。在线联网用雅虎助手清除启动项,但启动时暂时不要用IE,因为这时的IE是病毒文件iexplore.com执行的。用打开我的电脑上的地址栏上输入雅虎助手网址登陆来执行高级修复进程检查修复工作,把已经给这病毒修改的不清不楚的系统关联修复回来(不管你是否对雅虎助手有什么意见没有,这种木马病毒我是中了多次了,修复关联是雅虎助手最有效的)。

如果不能正确判断文件是否系统文件还是伪系统文件,可以下载最新的木马分析专家扫描分析,会列出这些文件名,然