如何解决这个病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/08 19:45:50
系统不定时的出现ping.exe和SC.EXE这2个启动项,然后在DOCUMENTS AND SETTINGS生成8888.EXE这个文件病毒查了没多久又会出现SYSTEM32还有时会了FLY+数字.EXE类似的文件,C:\Documents andettings\Administrator\Local Settings\Temp里面还自动出现RarSFX0这个带病毒的文件夹都出现什么带数字的例如5.EXE 5685.EXE MSN056.EXE的病毒文件,谁能帮我把这个彻底根除了我再给他100分
要负责任的回答 还有全盘我早杀过了,但后来还会出现 我用的是卡吧

HH说,解毒要用超级解霸哦。^_^ 牛黄解毒片儿 估计也能解毒吧,。噢耶。!

不介意问一下你都用的什么杀毒软件吗?
我比较怀疑你的杀毒软件的能力.
很明显,你中了自动下载的木马.而你只治标了,没治本.

想要彻底删除的话,你下一个360安全卫士,用他的完全木马专杀工具扫一次.
自动下载和更新的木马,一般免杀能力可能比较高.不保证能彻底查杀.最好选择我的最终建议.

其次.手动的简单检查一下:
开始-运行里面输入MSConfig,在启动项里面,把不必要的启动项禁止掉.
在开始-所有程序-启动里面,看有没有不需要的启动快捷方式,有的就删除.

你在文件夹选项中,勾选显示全部文件和去掉隐藏的受保护的系统文件的勾. 之后每个盘挨着查看. 异常的文件就删除. 最好是断网在安全模式下杀毒和删除.

不过,最后我还是建议你重新做个系统,装个好点的杀毒软件,卡巴斯基 或 nod32 +360.省心又省力.

另外,养成个好的上网习惯. 下载文件要辨别清除再安装.一般哪些几百k的东西特别要谨慎.

1.先进入安全模式下查杀病毒.

2.然后再安全模式下进入注册表搜索一下5.exe5685.EXE MSN056.EXE的这个文件,将其删除,进入C:\Program Files 下看有无可以文件或文件夹,删除之。

C:\Documents andettings\Administrator\Local Settings\Temp
这个地址是你网页浏览过的碎片
5.EXE 5685.EXE MSN056.EXE这几个东西不太好清除
每个分区应该都有AUTO自动运行的病毒
推荐去重启后按F8进入安全模式下全盘杀下

安全模式下 打开任务管理器 看看进程名 打开注册表将这些对应名字的启动项删除 一般在Local_Machine或者Current_User的run 或者 runonce键下 看看键值 可疑的删除 之后根据启动定位到 源程序
把源程序 还有之后生成的文件定位 用一个批处