武当山逍遥谷简介:eraseme_xxxxx.exe!这是个什么病毒啊!希望大侠告诉啊!

来源:百度文库 编辑:中科新闻网 时间:2024/04/20 22:20:49
今天我的电脑中了这个毒啊!是什么东西啊!希望那个大侠可以告诉我啊!“eraseme_72043.exe”,它的格式是“eraseme_xxxxx.exe",x代表:0~9这几个数字,都是在不停的变换啊!恳求大侠帮帮忙啊!

安全模式下用REGEDIT,把HKLM\Software\Microsoft\Windows\CurrentVersion\Run, Run Once, Run Service及HKCU\Software\Microsoft\Windows\CurrentVersion\Run, Run Once下的可疑键值删掉,并将键值相应的硬盘文件也删除。然后彻底杀毒。完了重启,打补丁(具体补丁参阅微软网站)。

什么病毒,本人也不清楚。不过我可以介绍一个我一直以来的万能杀毒方法给你:
以3721(yahoo)上网助手为例子
CnsMinKP 。sys是产生所有3721垃圾的根源要彻底删除3721必须先搞定它
它在这里:C:\WINDOWS\system32\drivers\CnsMinKP
下面是步骤:
1,开始查毒确定病毒,有些杀毒工具是查不了的,用个先进的ewido_y ,或者冰刃瑞士军刀;确定病毒位置,如:我确定在C:\WINDOWS\system32\drivers\CnsMinKP下(通常病毒生成文件都在这里的!),记录位置!
2,停止一切服务,点击开始--运行,输入msconfig,在弹出的窗口最后一项“启动”项目,钩上所有启动项目(这里面的项目都是无关紧要的),全部禁用,确定,重启!
3,进入安全模式,不会的话就在重启的时候,电脑出现第一个数据屏幕之后按F8,或者从开始就一直有节奏地按F8,在随后的画面里选择最上面的项目“安全模式”
4,开始工作,进入C:\WINDOWS\system32\将drivers文件夹整个复制一份,或者安全起见复制几份也好,将复制品放在系统盘以外的盘如:E盘,然后进入复制品
drivers里面将病毒文件删除,如:CnsMinKP;接着到C:\WINDOWS\system32下将这里面的drivers文件夹改名字,最好是中文名字如:"垃圾东西",改不了的话(因为有些极端顽固病毒是禁止其父文件夹更名的!)不怕,再用更名软件更名(其实一般情况下都可以改名字的,我还没有遇到改不了的情况),然后将E盘里面的已经删除病毒文件夹drivers复制到C:\WINDOWS\system32下,好了现在已经成功了一半,重启,回到正常模式
5,彻底删除.重启后再到C:\WINDOWS\system32下,将刚才改了名字的"垃圾东西"文件夹彻底删除如果真倒霉又不能删除的话(我没有试过),只要重复第2步就可以了,重启到正常模式之后再到C:\WINDOWS\system32下将"垃圾东西"彻底删除,这次绝对可以删除了!!很开心,终于成功了!
6,善后工作,然后就用"恶意软件清理工具"或者其他杀毒软件,这里推荐ewido_y再杀,用优化大师,或者其他注册表清理工具都行,清理注册表,以及所有的垃圾文件扫描清理干净!!
到这里可以说是大功告成了!!唉...好舒服啊!
你会问,为什么不开始就直接删除呢?呵呵,你试试看!!
不行的,因为很多顽固病毒都会不挺的自动生成的,系统一启动它就会自动寻找有关文件,若有关文件被删它就会自动生成一个.....总之垃圾就是垃圾
所以我从来就只要3个系统维护跟杀毒软件:优化大师,ewido_y ,恶意软件清理RogueCleaner
最顽固的"灰鸽子"都给搞定了!!