包商银行人力资源系统:粒粒病毒 怎么杀?

来源:百度文库 编辑:中科新闻网 时间:2024/04/30 01:16:21
昨天 我中了病毒 症状是在MSCONFIG 命令下 有一 “粒粒”的乱码文件每次都启动,在c:\windows\temp 中生成有规律的 .temp 文件 和 wina.temp winB.temp 之类的文件,卡巴 提示是木马 杀不掉。格式化C盘,重装系统,“粒粒”依然存在,并且 在c:\Documents and Settings\lyl\Local Settings\Temporary Internet Files 或 temp 中有木马。

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(可以使用搜索,搜索被你终止的进程文件名。 另外查看system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

把电脑扔了~~~

杀木马的话推荐ewido anti-spyware
百度一下下载用看看