高分悬赏 能去除“比肩病毒”高手

来源:百度知道 编辑:UC知道 时间:2024/05/23 12:46:11
就是那个西南民族大学病毒啊

(转贴)
现在由我来说明一下比肩恶意程序的程序,该程序可以感染U盘(移动硬盘不会给感染),在感染后U盘里就会
多出两个文件Autorun.inf和Toy.exe(由于这两个文件都加上了隐藏属性,按平常的文件选项是看不见隐藏
文件的,只要你把染上比肩恶意程序的U盘插上其他的计算机,计算机系统就会启动自动播放功能运行U盘
上的Autorun.inf文件,接着Autorun.inf就会运行Toy.exe用比肩恶意程序感染该电脑,并释放两个文件到电脑
上,一个就是systemnt.exe释放到“C:\Documents and Settings\*\「开始」菜单\程序\启动\” 文件夹下(*代表
你当前正在使用计算机的用户的名称);另一个就是mslogon.exe释放到“C:\WINDOWS\system32\” 文件夹下。
这两个文件也是隐藏文件。

只要我们把systemnt.exe和mslogon.exe删除,比肩恶意程序就完全从我们电脑上消失了,电脑再也不会一开机就出现那些讨厌
的文字了,也不会有比肩恶意程序感染在电脑上使用过的U盘了。在删除systemnt.exe和mslogon.exe文件之前,请打开任务管理器
把systemnt.exe和mslogon.exe这两个进程结束掉。

1、解压后运行下面程序删除病毒
http://211.83.241.166/wgzx/Article/UploadFiles/200607/20060710174830311.rar

2、运行下面程序清理注册表