三星oled透明屏:紧急求救 高手快来帮帮忙

来源:百度文库 编辑:中科新闻网 时间:2024/04/28 07:42:50
请问怎么样彻底删除 病毒文件 我刚才下了一个外挂 打开外挂的时候金山毒霸提示发现病毒 并把文件删除了 可是那个提示现在频繁的出 3秒出1下 我重启后也无济于事 更严重的是现在连金山网镖也打不开了 我把网络断开以后 就不出病毒提示了 一打开 提示就狂出 。 下面是金山毒霸提供的病毒资料
病毒名称:Win32.Hack.PCShare.c
中文名称:透视眼
该病毒会盗取用户重要信息(如QQ密码等),查找用户的地址信息IP地址及地理位置,并且会记录用户的键盘活动,远程抓图,远程录音.窃取用户QQ聊天记录等等.

1.生成文件:
%SystemDir%\IsUn0404.exe
%SystemDir%\IsUn0804.exe
%SystemDir%\services.exe
%SystemDir%\AUTOEXEC.BAT
%SystemDir%\BOOTEX.LOG

2.修改文件:
%System%\logon.scr
%System%\scrnsave.scr
%System%\ss3dfo.scr
%System%\ssbezier.scr
%System%\ssflwbox.scr
%System%\ssmarque.scr
%System%\ssmaze.scr
%System%\ssmyst.scr
%System%\sspipes.scr
%System%\ssstars.scr
%System%\sstext3d.scr
%System%\频道屏幕保护程序.scr

3.修改防火墙规则,逃避防火墙的阻拦.

4.添加注册表起始项,使病毒开机运行:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
internet
"C:\WINNT\system\services.exe"

5.修改文件关联:
txt关联:
HKCR\txtfile\shell\open\command
@
"C:\WINNT\system\services.exe" "%1"
HKLM\SOFTWARE\Classes\txtfile\shell\open\command
@
"C:\WINNT\system\services.exe" "%1"

6.修改屏保设置:
屏保:
HKCU\Control Panel\Deskto
ScreenSaveActive
1
HKCU\Control Panel\Deskto
ScreenSaveTimeOut
60

HKCU\Control Panel\Deskto
SCRNSAVE.EXE
C:\WINNT\System32\sstext3d.scr

7.修改注册表:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advance\Folder\Hidden\SHOWALL
CheckedValue
00000001
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advance\Folder\Hidden\NOHIDDEN
CheckedValue
00000002
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advance\Folder\Hidden\SuperHidden
CheckedValue
00000000

--------------------------------------------------------------------------------

你没找到宿主程序,安全模式或是dos下杀毒试试

你用 木马克星 杀杀看

所以说 外挂这东西 要到专门的网站下
去找一些大家没用过 或者来路不明的外挂 或者功能乱好 刷经验等等```基本是病毒

哎~双击的时候恶梦就开始了!找一款厉害的杀毒软件吧,没办法!外挂啊,天上没有掉馅饼的事

倒霉孩子

可以用木马克星试一下,用的时候最好是在安全模式中杀!记得要把它更新到最新的版本!