回答lgwubrw.exe和wntbhaa.exe病毒解决办法

来源:百度知道 编辑:UC知道 时间:2024/07/04 14:51:59
机器症状一切正常,但和病毒沾边的,它都会自动把程序(杀毒专杀清理等软件)、窗口(打开盘符会自动生成另一个窗口)(杀毒等所在目录等)、IE(包括绿色N个浏览器)(看什么都正常但搜索病毒和相关信息等)系统就自动关闭,进程里多了3个进程多了lgwubrw.exe和wntbhaa.exe还有随机313.EXE或414.exe或9283.EXE,(结束进程还会出现)安全模式进不去,重装也不行,没想到病毒非常智能化,

经本人3天的冥思苦想,得出一套方案;
此病毒首先感染C盘 然后D--E---F等 会生成autorun.inf和xdppvex.exe文件 用查看隐藏文件的方法看不见此文件,我将下面文字保存为注册表文件(计事本)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsof

1、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到出现了你所说的文件名的文件,直接删除
======================
用得着那么麻烦呀?

上面的三步就搞定所有病毒和木马!!