最新病毒,杀毒软件无效 bwcupmi.exe

来源:百度知道 编辑:UC知道 时间:2024/09/18 04:18:57
救命~~~~~~!这个病毒 在每个盘的根目录下都有 删不掉,强制关闭杀毒软件,进安全模式就蓝屏(测试多次都这样)本人用诺顿杀毒软件,AutoRun 里的内容是:[AutoRun]
open=bwcupmi.exe
shell\open=打开(&O)
shell\open\Command=bwcupmi.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=bwcupmi.exe
安全模式进不去啊,到一半就蓝屏,各位大虾~@!!!!
我尝试过手动删除,进程结束不了,注册表里关联项太多了了
卡吧也杀不掉,我同学中了重装的,
我还原了系统,解决问题了,
现在是讨论怎么杀掉这个病毒,他是通过U盘等传播的!

不能进安全模式的错误代码如果是 0x0000007B的话,是注册表被那个最新病毒给删除的,那个病毒的源文件名为8位的字母和数字的组合,它删除的注册表项你可以把我现在的代码复制下来,另存为批处理,然后双击就可以了。

reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

我来试试咯,他提示是:重起后删除 吧?
1,你进安全模式找到那个病毒文件,右键 点击“瑞星杀毒”杀一次。重起看还有没?还有的话,继续——>
2,进安全模式找到病毒文件,删除它,提示失败的话,再继续->右键->属性->安全->高级->去掉“从父项继承~~~~~~~~~~~~~~~~~”前面的小勾勾,选“删除”OK。

用卡巴杀应该杀的掉

这是最新的AutoRun病毒,用360的3.4版