建议安装最新的360杀毒,用它全盘扫描查杀处理病毒,然后重启电脑就可以正常使用。
1.exe病毒清除方法
F3Y@:|{J"J W01、安全模式下删除以下病毒文件.
1.exe 2.exe 3.exe 4.exe病毒,在C:\Documents and Settings\用户名\Local Settings\Temp文件夹里
$k3}eN`g*t0C:\Program Files\Microsoft 文件svhost32.exe
:f.m b7]w'C0C:\WINDOWS\command 文件rundll32.exe 爱好者博墅?3\7K+[7m:VS.EF
c:\windows\qq.exe 爱好者博墅t;O"_8u;z6D W
服务 爱好者博墅@~u4A*g
windows 格式 hack*.com.cn.ini名字不清楚了
0U0E_*I%Fm;`z0windows updata 格式 c:\windows\qq.exe 爱好者博墅*b2_A(C;w;s
两个服务用第三放软件删除 爱好者博墅0u/_zT y%nC2|%r
msconfig启动项svhost32 C:\Program Files\Microsoft\svhost32.exe
|;JUe4HM^(k#I0rundll32 C:\WINDOWS\command\rundll32.dll可以的加载项HLM\SOFTWARE\microsoft\windows nt\currentversion\policies\explorer\run
_3vh o*ijW@yj0checkfaultkenel----c:\windows\system32\mswdm.exe然后用防火墙软件禁止c:\windows\explorer.exe防问网络.即可防止再次下载此木马.
木马下载文件有:
C:\Documents and Settings\adminstrator\Local Settings\Temp\dns.exe 爱好者博墅W? ~4kc
C:\Documents and Settings\adminstrator\Local Settings\Temp\1.exe 爱好者博墅2\S~J9IN?)T$p M8j
C:\Documents and Settings\adminstrator\Local Settings\Temp\2.exe
[Wv@*jZ4U)r$S0C:\Documents and Settings\adminstrator\Local Settings\Temp\3.exe
~cLBZ*R"L(N9w+V0C:\Documents and Settings\adminstrator\Local Settings\Temp\4.exe 爱好者博墅"}*Dh4Q'KIri7~:z
C:\Documents and Settings\adminstrator\Local Settings\Temp\js.dll
{8f|*lO|X0C:\Program Files\Microsoft\svhost32.exe
Z*M2JD1[0C:\Program Files\command\svhost32.exe 爱好者博墅2d JZgJ7aHj N
C:\windows\command\rundll32.exec:\windows\qq.exe 爱好者博墅Q)KC\] I*u
C:\Program Files\svhost32.exe爱好者博墅1OPU E8u)lZE
2、征途木马,主程序1.exe运行后释放%System%\1.dLl,创建ShellExecuteHooks:
?X)T'i-Wu+Rt0[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]爱好者博墅"of1F]A
"{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}"=""
[HKEY_CLASSES_ROOT\CLSID\{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}\InPrOcservEr32]
7a;`*V,w)R$TP8Mj Z|0@="%System%\1.dLl"
使用delxxzt.BaT删除自身:
爱好者博墅au`+P5s N
:Try爱好者博墅q'Xk%{0GOfxl
dEl "1.exe"爱好者博墅#hK(Jp*P:L+M
if exist "1.exe" Goto try
*X-b4Y/r7q ^q f,j0Del %0
清除步骤
l%WK%M!j%{.N^:{0==========
1. 删除病毒创建的ShellExecuteHooks:-viruspe
爱好者博墅e`0Kl%@3t\~
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]爱好者博墅2SlcuK;c
"{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}"=""
[HKEY_CLASSES_ROOT\CLSID\{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}\InPrOcservEr32]
Cy/wg5E9f @Q![0@="%System%\1.dLl"
2. 重新启动计算机
3. 删除病毒文件:爱好者博墅7?Xml`9W4C/e-N1n8K;gh`
%System%\1.dLl
1,这种需要先去用电脑管家去杀毒
2,病毒查杀了之后,重启一下你的电脑
3,然后打开工具箱,找到文件解密功能,直接解了就行了
对于病毒文件最直接的破解方式就是杀毒。电脑中有病毒木马应直接删除并进行杀毒。
杀毒可下载一个腾讯电脑管家、卡巴斯基一类的安全软件,更新软件和病毒库到最新版本。
打开安全软件的病毒查杀功能,查出病毒后直接按照提示操作杀毒即可。
请勿直接在系统环境下运行病毒文件,可能会导致账号密码等重要信息泄漏。
autorun.inf
这个一般是自动运行的文件,光盘里经常有这个的。你可以使用txt打开这个文件的,里面有指向的文件还有很多特殊的功能,如增加鼠标右键的里的菜单等等,你自己可以到网上仔细看看也就可以知道很多了。感觉我们这样的水平是无法知道很多的,这个需要有一定的水平才可以知道是否是病毒还是木马的,一般木马会打开网络端口的。有些人看这个exe文件使用的dll就知道文件的类型了,(我不懂这些,也是看书上介绍才有这样的感觉的)
贝壳木马专杀是绿色软件,直接双击运行就可以了
我推荐贝壳专杀而不是360安全卫士
因为这完全是两个概念的安全辅助软件
360虽然不错,但是对于新木马完全没有免疫力
贝壳主要是针对新木马病毒设计的
第一次使用,点击扫描后贝壳会快速扫描,大约1-3分钟
然后列出四种等级的文件,1.信任2.无威胁3.未知4.病毒木马
一般你第一次扫描大多数是信任或者无威胁文件,如果有未知文件的话,你就点击上报(这是重点),然后耐心等待1-5分钟,最后再重新扫描一次,第二次扫描速度比第一次快几倍
第一次扫描显示未知的文件(就是你上报的文件)就能正确识别时木马病毒或者是正常文件了
说到这里明白了吧,贝壳的云安全计算目前是最快的,也就是说无论你在哪里,网吧或者家里,玩游戏或者网银前用贝壳扫一下,无论是多新的病毒,只要上报了,3分钟后就能识别出来了。360对于新病毒可是无能为力。
对于顽固病毒,贝壳也可以替换被感染的的系统文件,保护系统安全
贝壳的缺点是只能扫描系统关键目录(这也是为了速度)
希望楼主试用一下贝壳,真的不错!
贝壳官方网站下载地址:
http://www.beike.cn/