计算机请问各方大侠,哪里有wor
打开硬盘各个分区,发现根目录下多出七个文件: t autorun。vbs n f autorun。txt g h,都是隐藏、系统、只读属性,
解决方法:
A:第一步,去注册表项目里把加载在注册表userinit后的autorun。 exe给删了
然后停止wscript那个进程停止脚本调用
然后把各盘及system32里面的7个文件全部删掉
重新启动
这个是利用 t,autorun。vbs, g进行扩展的木马
首先你第一次双击硬盘图标时会首次加载 t,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后 t这个文件会开启...全部
打开硬盘各个分区,发现根目录下多出七个文件: t autorun。vbs n f autorun。txt g h,都是隐藏、系统、只读属性,
解决方法:
A:第一步,去注册表项目里把加载在注册表userinit后的autorun。
exe给删了
然后停止wscript那个进程停止脚本调用
然后把各盘及system32里面的7个文件全部删掉
重新启动
这个是利用 t,autorun。vbs, g进行扩展的木马
首先你第一次双击硬盘图标时会首次加载 t,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后 t这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun。
vbs,进而实现一个循环链,单纯删除文件都会被恢复
===============
1。 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。
所有下载的工具都直接放桌面上。
2。用强制删除工具XDelBox(文件删除终结者)删除文件。
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到 f文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的 f和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。
然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。
一般会是c:\windiws\*****。exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!
====================
你去下载个强行删除工具
打上病毒路径了点 `抵制杀灭对象再次生成`。
然后杀去就可以了。
。收起