Rootkit.CnsProt.b是什么病毒大家知道吗?

来源:百度知道 编辑:UC知道 时间:2024/07/08 02:07:55

是一个普通文件病毒。
你是不是有些网站就打不开,有的打开的也很慢,,驱动盘都打不开,只能通过右键>OPEN,打开?
你这样试试:
首先进入安全模式,在文件夹选项里点"点显示所有隐藏文件",发现每个驱动盘的根目录下都含有2个文件:Autorun.inf,pagefile.pif.并且进程里有2个文件怀疑是病毒的文件,一个是intenat.exe,存在于c:\windows\system32,一个是rundll32.exe,不过rundll32.exe的所属用户名却不是SYSTEM,而是我的电脑的用户名,那就可以肯定是病毒的进程了.把这2个进程kill掉,再运行其它EXE文件的时候,这2个文件还是会恢复,安全模式,把所有驱动盘根目录下的2个文件全删除(先显隐藏),再到任务管理器,把intenat.exe和rundll32.exe(注意:所属用户名要是自己电脑的账号)进程结束掉,在c:\windows\system32下删除这2个文件,并运行msconfig,把intenat.exe这项去掉,不让它开机运行.这时候基本上把病毒清掉了,不过还是建议用杀毒软件杀下毒,还会有其它的附带木马等,如果还未重启就双击打开驱动盘,可能会出现如图1的状况,不要金,重启系统就好了.
在瑞星网站上Rootkit.CnsProt.a这个病毒在当日排名第3..占所有病毒的10%,
可能你下载了个插件,装了N多垃圾软件,怀疑是它惹的祸,提醒zdp110110不要随便下载。