遇到了超级麻烦的病毒

来源:百度知道 编辑:UC知道 时间:2024/07/05 03:02:06
病毒名称是fun.xls.exe,顺带上了Autorun,该病毒特征是瑞星卡巴都不能识别,手动删除的话一刷新马上又出现了,更麻烦的还在后面,它的破坏方式是把你硬盘里的文件夹全部改成了".exe"的应用程序,而真正的文件夹则被设成了隐藏,而且属性里面“隐藏”打钩那儿是灰的,不能更改,另外病毒运行起来之后,还会在C盘的Program Files里出现一个名为“EXPLORER”的exe运用程序,这个几乎每次都删不掉,因为一直在运行中,最可恶的是该病毒让电脑硬盘每隔几秒钟自动刷新一下,都可以看到鼠标上沙漏时不时在闪,这样一来就更加重了删除难度,它还让任务管理器启动不了。

去我的空间里,里面有几个杀毒的方法和修复隐藏文件的方法,找适合的方法按步做下,看是否能用.
里面有一个能冻结进程的工具,安装后把未知的进程都冻结了再用,应该对你有帮助的.
还有一个是unlock的软件,安装后把可以的文件都右击点unclok解锁再删除,应该就不会复制了.
我的空间http://hi.baidu.com/xtzhangli521
去看看吧!!

好了,我们需要安装一个虚拟软盘,此时要手工杀毒,小毒就不能在正常系统或是安全模式下进行操作了。此时,需要进入纯DOS,如果是98关机时就自带了纯DOS 功能的,但是好象后来的windows产品中就没有了。安装好虚拟软盘后,重新启动机器,就会看到选择 第一个进入windows 第二个就是虚拟软盘。进入虚拟软盘后,就到达纯DOS了。 在纯DOS 在进行操作, 进入c:目录 然后dir /ah 在del 病毒名 之后会看到 找不到此文件, 因为他是隐藏系统文件, 现在需要把它的属性更改用到的命令是 attrib -s -h 文件名, 然后在 del 病毒名, 如果还是不行 则用 del /s /f /q
,依次把 c: c:windows/system32 c:windows/system32/drivers d: e: 下的都删除, 记住,是在纯DOS状态下 才可以删除。删除好了 重起机器,!
此时,到机器时会提示找不到 ****.exe 就是病毒的名字,因为机器现在还是要启动那个病毒的, 但是我们已经删除了,系统找不到了 需要提示。!
其实我们只完成了一半,此时 你开始运行 regedit 有些病毒会屏蔽掉它 , 嗯 就算此时,意思是说regedit 打不开时没反应被屏蔽了的吧 。 这时我们又要用到 cmd 开始 运行 dos 此时 我们 c:到根目录 再cd windows/system32/dllcache 到了以后 我们直接 copy regedit.exe 1.exe 后面的名字随便取然后在开始运行 1.exe
此时注册表被打开 , 然后在