eraseme_xxxxx.exe!这是个什么病毒啊!希望大侠告诉啊!

来源:百度知道 编辑:UC知道 时间:2024/06/26 05:48:43
今天我的电脑中了这个毒啊!是什么东西啊!希望那个大侠可以告诉我啊!“eraseme_72043.exe”,它的格式是“eraseme_xxxxx.exe",x代表:0~9这几个数字,都是在不停的变换啊!恳求大侠帮帮忙啊!

安全模式下用REGEDIT,把HKLM\Software\Microsoft\Windows\CurrentVersion\Run, Run Once, Run Service及HKCU\Software\Microsoft\Windows\CurrentVersion\Run, Run Once下的可疑键值删掉,并将键值相应的硬盘文件也删除。然后彻底杀毒。完了重启,打补丁(具体补丁参阅微软网站)。

什么病毒,本人也不清楚。不过我可以介绍一个我一直以来的万能杀毒方法给你:
以3721(yahoo)上网助手为例子
CnsMinKP 。sys是产生所有3721垃圾的根源要彻底删除3721必须先搞定它
它在这里:C:\WINDOWS\system32\drivers\CnsMinKP
下面是步骤:
1,开始查毒确定病毒,有些杀毒工具是查不了的,用个先进的ewido_y ,或者冰刃瑞士军刀;确定病毒位置,如:我确定在C:\WINDOWS\system32\drivers\CnsMinKP下(通常病毒生成文件都在这里的!),记录位置!
2,停止一切服务,点击开始--运行,输入msconfig,在弹出的窗口最后一项“启动”项目,钩上所有启动项目(这里面的项目都是无关紧要的),全部禁用,确定,重启!
3,进入安全模式,不会的话就在重启的时候,电脑出现第一个数据屏幕之后按F8,或者从开始就一直有节奏地按F8,在随后的画面里选择最上面的项目“安全模式”
4,开始工作,进入C:\WINDOWS\system32\将drivers文件夹整个复制一份,或者安全起见复制几份也好,将复制品放在系统盘以外的盘如:E盘,然后进入复制品
drivers里面将病毒文件删除,如:CnsMinKP;接着到C:\WINDOWS\system32下将这里面的drivers文件夹改名字,最好是中文名字如:"垃圾东西",改不了的话(因为有些极端顽固病毒是禁止其父文件夹更名的!)不怕,再用更名软件更名(其实一