回复:救命啊,病毒,老是重启,附件里是病毒,谁帮我看看
我试着运行了一下那个病毒,它是通过增加服务和驱动来自动运行的
如果你有一定的经验,请进入安全模式(开机windows出现进度条之前按f8),用sreng删除服务
[323 / 323][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\4334.exe -u><Microsoft Corporation>
同时删除 文件为4334.sys的驱动项(我机子上的驱动项为:
[usbmouseb / usbmouseb][Stopped/Manual Start]
<\??\C:\WINDOWS\SYSTEM32\drivers\4334.sys><N/A>
)
同时删除文件
C:\WINDOWS\SYSTEM32\drivers\4334.sys
C:\WINDOWS\SYSTEM32\4334.exe
以及C:\WINDOWS\SYSTEM32\目录下的另外两个文件名为4334的文件(因为我删的早,不记得扩展名了)
如果你自己不能找到这些文件,请进入安全模式,用sreng扫描一下,把结果以附件发 上来,我会告诉你具体的方法