clhmjlf.exe 电脑中了这种病毒怎么办。磁盘打不开,网站带毒字的都进不去。什么都干不了。

来源:百度知道 编辑:UC知道 时间:2024/05/22 10:27:18

开任务管理器,可看到 ykagbri.exe shbddfs.exe两个进程,尝试结束进程,任务管理器马上被关掉。终于想起来,这不是那天(12月28号)我帮南丹李小军远程杀毒碰到的病毒喽?呵呵,终于又给我碰到了,这个看你还往哪里跑 。

过了一阵,无意中发现360被自动关闭了,360一向都是随系统启动的。冰刃也无法打开(改名为abc也是一样),打开闪了一下就不见了。这毒确实够毒 !

铁门赛克扫描内存无毒。可笑的是,我在桌面上新建了一个名为:“病毒表现”的文本,也马上被关,没法打开,改名为表现,才没事 。编辑一个名为“结束进程.bat”文件,也马上被关 (于是改名为结束,OK ) 。上次杀毒的时候,听李小军说,在网上搜“病毒”两个字网页就会马上被关,这点倒也听说过,可是连文本文件名都管得这么死,可以说是前所未闻,连给文本文件起个名字你都要管闲事,也太可恶了吧?

运行————结束.bat
cd\
ntsd -c q -p 2792
ntsd -c q -p 2732
ntsd -c q -p 3888

tskill ykagbri.exe
tskill shbddfs.exe
tskill conime.exe

attrib -a -s -r -h autorun.inf
del autorun.inf /f

d:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

e:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

f:
attrib -a -s -r -h autorun.inf
del autorun.inf /f

冰刃可以打开了。想运行360,一打开,闪了一下,还是不行,我知道病毒又被激活了,看了一下,果然。又运行一次结束.bat,却发现不灵了,查了一下,发现是PID变了,把三项改为
nts