1   1  /  1  页   跳转

中了毒了,希望大家帮忙呀

中了毒了,希望大家帮忙呀

小弟近日不幸遇一病毒,症状与winxx.exe的差不多,怀疑是同类的变种
我的症状是,在升级迅雷的自动升级程序时,开了端口被病毒侵入:系统时钟改成1980年、
被强制装了XX网视、一个需要强制注册的反间谍软件、在C:\Program Files\ 不断
产生iexplore  .exe的不断数字累加的文件,用蕃茄重做系统后,我用净坛使者、360安全卫士、卡巴斯基同时防,只要不进其他盘,只出现C:\Program Files\ 不断
产生1baobao.exe的不断数字累加的文件,点其他盘或网页,系统马上又症状连连,系统时钟被改,强制安装反间谍软件,只有XX网视被阻挡了,真是很不幸呀,希望得到大家帮助。
最后编辑2007-02-06 15:14:41
分享到:
gototop
 

前几天,我的电脑中了熊猫烧香就是这个症状,下几个专杀,杀一下下拉,在安全模式下杀噢!
gototop
 

谢谢,在家里的电脑上,我回去后试试
gototop
 

应该是熊猫,重装系统后,记得其它盘仍然有病毒文件,显示所有文件,利用冰刃删除病毒可疑文件.清除系统临时文件及垃圾文件等!清除垃圾箱中所有文件
gototop
 

echo C 到 K 盘根目录下的组件删除完毕
echo .
echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /t REG_DWORD /d 00000001
reg delete HKCR\Drive\shell /ve /f
reg add HKCR\Drive\shell /ve /t REG_SZ /d none
echo .
echo 开始删除注册表中的启动项
echo .
echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除
echo 或是出现了新变种,请在“系统配置实用程序”自行去除
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2 /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2.exe /f
echo .
echo 现在打开"系统配置实用程序",请自己再检查一下是否还有它的启动项,如有请自行去掉
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
start msconfig
echo .
echo .
echo 清理结束,为保证杀除成功,请注销一下机器
echo .
echo 杀毒结束
echo .
pause
gototop
 

将以上文件复制进记事本,并将后缀名修改为:*.bat ,运行这个文件应该就可以了.
gototop
 

熊猫,我的电脑就是这症状,拿熊猫专杀查杀以后就没事了
gototop
 

不只是中熊猫一个吧
应该还中了一个叫1980的病毒!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT