1樓:
你的這個病毒可能使用u盤自動執行感染方式.即在你某個碟符下有一個隱藏檔案autorun.inf.
當你雙擊碟符時,舊執行了他指定執行的檔案.病毒**kaspersky--trojan.win32.
vb.atgtel.xls.
exe瑞星--trojan.vb.vtj
手動方法
1.ctrl + alt + del 開啟工作管理員
結束應用程式中的excel
或者結束程序裡的algsrv.exe
2.進入目錄刪除檔案
c:\windows\system32\algsrv.exe
c:\windows\system32\filekan.exe
c:\windows\system32\socksa.exe
c:\windows\ufdata2000.log(反覆查詢直到搜尋不到為止)
3.恢復顯示所有的檔案項
hklm\software\microsoft\windows\currentversion\run
[asocksrv]socksa.exe 刪掉
hkcu\software\microsoft\windows\currentversion\run
[bsserver]filekan.exe 刪掉
開始=>執行=>regedit找到hkey_local_machine\software\microsoft\windows\ currentversion\explorer\advanced\folder\hidden\showall單擊右鍵"新建" - "dword值",並命名為checkedvalue,然後修改它的鍵值為1
[uncheckedvalue] 雙擊 從 1 改回 0
4.開啟任意資料夾視窗=》工具=》資料夾選項=》檢視----取消隱藏受保護的系統檔案前面的鉤(出現提示點是)----選中顯示所有檔案和檔案----取消隱藏已知檔案型別副檔名前面的勾
5.右鍵=>開啟進入每個碟符 依次刪除每個碟符裡的檔案
autorun.inf
tel.xls.exe
注意:切忌不要雙擊左鍵開啟磁碟或可移動磁碟,因為雙擊並非執行正常狀態的"開啟"命令,而是執行了"auto"病毒自啟動程式!!
這是什麼病毒,怎麼殺,救命啊
2.kaspersky anti virus 卡巴斯基 4.5簡體中文企業版 破解 4.流行病毒專殺工具 spant 2004.02.19.01 spant能有效查殺最新流行的qq病毒 感染型病毒 蠕蟲木馬病毒等上百種,防毒的同時還 10.瑞星qq病毒專殺工具 3.6 瑞星qq病毒專用查殺工具。3 ...
電腦中病毒了,殺不掉,怎麼辦啊,電腦中病毒了,殺不掉,怎麼辦啊
電腦中毒一般都是重灌系統來解決,防毒有時候也不徹底。當然在重灌系統時要格式化一下所有分割槽,這樣可以確保無病毒殘留。系統方面 玉米系統 比較好用,不但穩定,也很流暢。幾個方法可以試下 找個系統盤。然後進pe系統。把你說的2個資料夾直接刪了。pe系統下。你想刪什麼都可以直接刪掉!方法可行,不知道有沒有...
高手來!為什麼殺軟能查到病毒檔案(殺不掉),在硬碟裡卻搜尋不到呢?請說一下根本原因
你是要 嗎?說原理的話 隱藏檔案很簡單,只要改登錄檔就行了,不過有的病毒為了增加自己的生命力通常會hook登錄檔操作api,或者監視登錄檔修改。如果被hook,你改動無效,如果被監視,你改過去它又改回來。還一種是直接hook檔案api,這樣explorer在列出檔案的時候結果被偷樑換柱,最典型的就是...