没见过的病毒急救!

来源:百度知道 编辑:UC知道 时间:2024/07/11 07:46:45
我的系统进程里显示了N个SoundMan.exe这个程序。然后系统的CPU使用率就是100%,然后机器非常卡, 杀毒软件也打不开。但是SoundMan.exe这个进程是正常的,也是系统自己打开的,我就不明白了 这是什么病毒吗?
请问一下?知道的请帮忙哈
我现在进入系统就卡死了,我刚买电脑主斑自带的是瑞星的正版杀毒软件

你使用的是正版的授权的杀毒软件么?

如果不是的话,我建议你下载个正版授权文件的杀毒软件

在试试,毕竟不是正版很多病毒查不出来!

而且很多盗版的杀毒软件本身就有问题

正版杀毒软件下载地址 http://www.kaba114.cn

病毒释放如下文件
%SystemRoot%\system32\ineters.exe
%SystemRoot%\system32\SoundMan.exe(伪SoundMan.exe,且图标与真实的SoundMan.exe相同)
%SystemRoot%\system32\tthh3.ini

所有文件的数字签名均为番茄花园

如果有新的可移动存储接入 则写入auto.exe和autorun.inf 文件

调用cmd 通过net stop命令关闭多个服务
shared access
KPfwSvc
KWatchsvc
McShield
Notron AntiVirus Server

结束如下进程
shstat.exe
runiep.exe
ras.exe
MPG4C32.exe
imsins.exe
Iparmor.exe
360safe.exe
360tray.exe
kmailmon.exe
kavstart.exe
avp.exe
ccenter.exe

修改

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer&