瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】求助求助~~好心人帮帮忙~~尽量快~谢

1   1  /  1  页   跳转

【求助】求助求助~~好心人帮帮忙~~尽量快~谢

【求助】求助求助~~好心人帮帮忙~~尽量快~谢


今天中了一个病毒,不知道名字。不过就是使网速下降了~~而且在打开qq和别人聊天的时候,系统会突然向对方发出一些信息,例如:(见下)
刷网络游戏装备,机会难得想学的立即下载观看http://www.joyiex.com/abc.exe
太像你小妹了,你觉得像不像呢http://www.joyiex.com/abc.exe
迅速提高QQ等级动画,不看真亏了http://www.joyiex.com/love.htm    等等~~
我当初就是因为上了http://www.joyiex.com这个网才中的病毒~~
告诉我如何把这个病毒杀掉!!
哪位高人帮帮忙啊~~感激不尽~~~~
最后编辑2005-07-25 16:35:46
分享到:
gototop
 

不会,不过顶一下
gototop
 

【回复“順嵵針”的帖子】
楼主,您好!以下内容引自安全中国:
1、结束病毒进程,由于病毒禁用了任务管理器,可以使用ProceXP来结束病毒进程(或先启用被禁用的任务管理器):
%Windows%\SVOHOST.exe
%System%\lsasa.exe
2、删除病毒文件:
%Windows%\SVOHOST.exe
%System%\lsasa.exe
3、删除病毒启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfnom.exe"="%Windows%\SVOHOST.exe"
4、恢复TXT文件关联
5、恢复任务管理器禁用

注意事项:
1.、以上清除步骤不需要重新启动计算机;
2.、TXT文件关联未恢复前不要打开文本文件(如*.TXT、*.LOG文件)。
gototop
 

恩,就是这样,楼上的有经验
gototop
 

先结束Explorer.exe进程,然后再把Explorer.exe运行起来。
  
  在注册表编辑器里修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL下Checkedvalue的值为1。  
  然后删除以下文件:
  %Windows%\bak.exe
  %System%\huangjiaju.exe(0字节)
  %System%\cc1.exe
  %System%\cc2.exe
  %System%\cc3.exe
  %System%\whboy.exe
  %System%\whboy.txt
  %System%\whboy***.txt(***为数字)
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\whboy.exe为Shell Explorer.exe(Windows 9x);

  在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  一直有变化的主要是%System%目录下xx1.exe、xx2.exe和xx3.exe这三个文件,如遇变化与上述内容不同请误死搬硬套,稍做变通可自行解决
gototop
 

谢谢楼上的好心人~~但是,我还是不明白阿~~~~能不能说一个简单点的方法?
谢谢了~~
gototop
 

真的没简单的,手工杀毒,你去试下QQkav,或者V7流行病毒专杀
gototop
 

哦,谢谢哦~
如果杀完了,还用不用恢复什么IE啊?(我家是XP)怎么恢复啊?
gototop
 

你可以HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
扫描后,把日志发上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT