<我的电脑>病毒!!

来源:百度知道 编辑:UC知道 时间:2024/05/28 01:51:51
昨天我爸不知道怎么弄电脑了.把声卡弄没了 装驱动也不行 后来我准备下载PSP游戏 但是根本没有<移动磁盘> 就连摄相头也是 USB接口没坏 但估计是病毒弄的 现在就连进<我的电脑>还要浏览搜索很长时间才出现寸盘...我着几天苦啊 也是因为我太菜了 求高人指点! 而且留 QQ
小的涌泉相问.... 对了还有两个病毒:Trojan.PSW.QQGame.l病毒 还有一个是Rootkit.Vanti.js 高人~~高人...求你们了

该木马一共有三个文件,分别是:
C:\WINNT\System32\LOADHW.EXE
C:\WINNT\System32\msitinit.dll
C:\WINNT\System32\drivers\npf.sys

或者没有LOADHW.EXE,但启动的进程里有个 *Text (名记不得了),江民提示删除病毒后,一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行,所以江民没有删掉病毒,重启后还存在。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 删除它,再找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf,删除它,问题解决

病毒名称:Rootkit.Vanti
中 文 名:“顽梯”变种
病毒长度:可变
病毒类型:恶意驱动程序
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

Rootkit.Vanti“顽梯”变种是一个恶意驱动程序,开启被感染计算机的后门,未经授权访问用户计算机。“顽梯”运行后,在系统目录下或Windows目录下创建病毒副本。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机。用户第一次运行该程序,屏幕显示虚假错误信息,隐藏自我,在后台感染用户计算机。

建议你用这个软件到安全模式下去查杀它:
一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
<我的电脑>病毒!! 电脑<<病毒>>高手的帮个忙 <急!!急!!急!!急!!>病毒!!!病毒疯了!我的电脑中病毒了!大侠救命啊! 为什么每次运行<我的电脑>毒霸都出现发现病毒文件 为什么每次打开<我的电脑>金山毒霸就提示说出现病毒 <加急>~~~~~~~我的电脑中病毒了,有很多程序打不开了 我中了一个音乐网站的病毒```` > < 为什么<我的电脑>打不开 <求救>我的电脑动不暸! 关于<我的电脑>