我的电脑中了一个叫 Infostealer.Lemir 的病毒,有谁能帮帮我吗?

来源:百度知道 编辑:UC知道 时间:2024/05/11 01:03:22
我的电脑现在双击桌面上的快捷键图标,比如QQ的,系统会说

Windows 找不到文件'C:\Programn files\Tencent\QQ\QQ.exe'请确定文件名是否正确后,再试一次。要搜索文件,请单击 开始 按钮,然后单击 搜索 。

我现在单击所有的程序图标系统都会类似的说上这么一段,而且双击C盘,它也说找不到,要右键才行。
我已经把autorun这个文件删了,别的盘里也检查过没这个文件了。

Symantec AntiVirus 通知 又说
扫描类型:实时防护 扫描
事件:已发现病毒!
病毒名称:Infostealer.Lemir
文件:D:\pagefile.pif
位置:隔离区
采用的操作:隔离 成功 :拒绝访问
发现日期:2006年7月26日 23:27:29

高手们帮帮我啊~~~~~~~~!!!!!!!!!!!

你中的是落雪病毒

最新变种落雪病毒的清除方法(落雪病毒专杀)
大家有谁中了“落雪”病毒,不要着急,在做下面这些步骤以前我们要先下载木马杀客http://www.sf120.net/soft/setup.exe和升级包我们可以到http://bbs.mmsk.cn/forumdisplay.php?fid=6里来下载.还有点击下载Regfix(想要了解Regfix请点击此处查看),将里边的Regfix.exe改名为Regfix.com.这个时候我们的EXE文件怎么改成COM呢!
我们要先打开工具----文件夹选象------隐藏以知文件的扩展名,把前面的对勾去掉,然后点Regfix.exe的属性,我们将EXE改成COM这样就可以了!

正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del ,然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马客星和常用的杀毒软件,使其不能正常运行。目前我使用江民杀毒软件未能查出,连瑞星在线杀毒对它都没有查出来,并且使防火墙处于无法启动状态,在清除病毒之后也不能启动,我不得不重新再安装一次防火墙。

在WINDOWS下的WINLOGON.EXE确实是病毒。但是,它不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件(有的版本病毒还有autorun.inf文件),删这个文件是没用的,因为它关