库页岛有中国人吗:高手进来,看看这病毒是什么,怎样处理,答的好有追加。

来源:百度文库 编辑:中科新闻网 时间:2024/04/28 15:20:30
http://www4.freep.cn/photo_new/2006-8-12/21/200681276871081.JPG
网址的图是电脑提示时截下来的。
它几乎我每操作一下就会出现。
安全模式下也删不了。
而且也找不到这个文件。
http://www4.freep.cn/photo_new/2006-8-12/21/200681277807737.JPG(图片补充)

这种病毒是“爱情后门变种AN(Worm.Mail.LovGate.an)”病毒:蠕虫病毒,通过邮件/局域网传播,依赖系统:WIN9X/NT/2000/XP。病毒运行后,会复制自身到每个盘的根目录,文件名为“command.com”,然后修改“autorun.inf”文件,这样会大大增加病毒的运行机会。修改注册表实现随系统启动,结束多种反病毒软件的运行。病毒会把自己大量拷贝到本地硬盘上,产生大量垃圾文件,严重浪费硬盘空间。病毒文件名都是比较有诱惑的名字,如:CloneCD crack,Star Wars Downloader.exe,Adobe Photoshop6.0.zip.exe等等。
杀毒软件推荐:

NVCC Trojan-Downloader.Win32.VB病毒专杀工具 1.0.0.22

http://www.downloadfree.cn/Software/Catalog121/641.html

建仪在安全模式下杀毒.

这是一个下载不明文件的下载器,它能从网上下载不明文件,并运行。

1:复制文件
病毒运行后,把自己复制一份到当前目录下,并命名为like.bug.exe
加上系统与隐藏属性。

2:更改注册表
病毒会更改以下两处注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

可能是病毒编写是考虑不全,一但病毒文件不在Windows目录下就无法自动运行。
……

删除方法如下
1、找到其在dllcache库中的关联文件,共有8个,
分别是a3d.dll
drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys
并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件)
2、删除system32cba ask.exe
system32appmgmtmsser.exe
C:windows empInstallsetup.exe
system32icon目录
system32inetsrvinet.exe
3、最后从注册表中删除msser.exe其相关启动项.
再次启动后这些东东就都没有了,另外最好大家都安装防火墙,这样有什么可疑程序想进入就难多了.

“下载者”类的黑客工具
试着在安全模式下解决!

没事的。是网页上面的病毒。。

已经删除了。

晕!图片不够清楚,右面的看不到!
但是到安全模式下就可以清除了!

就是Downloader病毒阿
首先进设备管理器,把对应的文件结束进程
然后到病毒所在的目录下,在确定这个文件没有再次自动运行的情况下把这个文文件删了.
如果仍然失败,就进安全模式,然后手动把文件删了。