12   2  /  2  页   跳转

如何查杀这种病毒!

谢谢,我用所教方法把办公室几台电脑整好了。
但有三点没有解决:
1、安全模式修复不了,用SRENG没用;
2、文件夹选项--查看:隐藏系统文件夹这个选项不出来。
3、另外请问注册表里改哪一项可以显示隐藏的系统文件?
再次表示感谢!
gototop
 

下载下面附件.安全模式那个文件夹里只双击对应你系统的reg文件.其它二个不要双击.

附件附件:

下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-2 22:54:51
描述:

gototop
 

忘了说了.你还是扫描个日志以附件上传.让我们确定还有没有病毒.如果是病毒没清完是不能修复安全模式.显示隐藏文件的.
gototop
 

病毒应该不会有了,谢谢
gototop
 

我又有台机器中了这个病毒,开始我按照6、7楼的方法杀毒,但仍不能杀除病毒。而且我在工具菜单里选中“显示文件及文件夹”,但确定后病毒又自动选择隐藏。资源管理器也不能使用。把日志附于下面,请再次指点,谢谢!!

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-9 11:10:30
描述:

gototop
 

我话了1百多元钱买的瑞星杀毒软件怎么杀不了那你门是不是骗钱啊小病毒都杀不了
大的病毒能杀吗 能不能把钱环我  我买别的杀毒软件
gototop
 

参考里面的内容,这是我处理的过程:

症状与现象:
      当插入移动U盘访问盘内数据时,杀毒软件自动会监测发现"autorun.inf"病毒,并提示删除,
通过查看U盘隐藏文件发现有一"xiwiiuy.exe"文件,将此文件手工删除,随后使用的过程中发现瑞星监控不能运行,试图尝试使用杀毒软件杀毒也失败,运行360安全卫士与其它系统优化的软件也问题同在.
使用msconfig命令查看系统启动时发现两项自启动项:"C:\Program Files\Common Files\System\akpfhtq.exe"与"C:\Program Files\Common Files\Microsoft Shared\dtajxne.exe"

解决方法:
1.尝试使用系统优化相关软件失败后,采取手工删除文件的方法,在WINDOWS模式下进入启动项目相应的目录,即使显示所有隐藏文件也无法看到对应的文件,运行CMD使用DOS命令进入目录也无法删除.
2.决定在DOS模式下删除其文件,使用系统盘引导进入到DOS模式下,根据分区情况进入到NTFS-DOS模式,进入"C:\Program Files\Common Files\System\"目录,查看隐藏文件会发现akpfhtq.exe文件,
修改此文件的相关属性:attrib -a -h -s akpfhtq.exe
删除文件:del akpfhtq.exe
与文件同在的还有****文件,按照相同的方法处理;
同样,进入到"C:\Program Files\Common Files\Microsoft Shared\"目录,删除dtaj3.xne.exe文件.
3.通过查看发现,每个硬盘分区的根目录都会产生"autorun.inf"与"xiwiiuy.exe"文件,将不同分区的两个
隐藏文件也删除.
4.重启系统,进入到WINDOWS模式,此时无法进入到安全模式,运行360安全卫士扫描会发现"C:\Program Files"目录下有个木马程序meex.exe文件,在正常模式是无法删除的,按照上述方法返回到DOS状态下通过手动方式将meex.exe文件删除掉.
5.再次进入WINDOWS系统,确保使用360安全卫士检测没有木马或插件后,使用一款扫描工具,---System Repair Engineer(SREng)专门用来检测系统的启动项,其中有N多个启动项,注册表位置:HKEY-MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENT VERSION\IMAGE FILE EXECUTION OPTIONS\指向的程序均为"dtajxne.exe"文件,将其全部删除.
(切记在病毒没有完全查杀前不要插入移动存储介质)
6.此时可以运行杀毒软件了,将硬盘所有分区查杀一遍
7.运行GPEDIT.MSC组策略--计算机配置---管理模板---系统,关闭自动播放功能
8.问题解决

原文地址: http://www.baiduns.com.cn/announce/index.php?keyid=0&announceid=3
gototop
 

症状与现象:
      当插入移动U盘访问盘内数据时,杀毒软件自动会监测发现"autorun.inf"病毒,并提示删除,
通过查看U盘隐藏文件发现有一"xiwiiuy.exe"文件,将此文件手工删除,随后使用的过程中发现瑞星监控不能运行,试图尝试使用杀毒软件杀毒也失败,运行360安全卫士与其它系统优化的软件也问题同在.
使用msconfig命令查看系统启动时发现两项自启动项:"C:\Program Files\Common Files\System\akpfhtq.exe"与"C:\Program Files\Common Files\Microsoft Shared\dtajxne.exe"

解决方法:
1.尝试使用系统优化相关软件失败后,采取手工删除文件的方法,在WINDOWS模式下进入启动项目相应的目录,即使显示所有隐藏文件也无法看到对应的文件,运行CMD使用DOS命令进入目录也无法删除.
2.决定在DOS模式下删除其文件,使用系统盘引导进入到DOS模式下,根据分区情况进入到NTFS-DOS模式,进入"C:\Program Files\Common Files\System\"目录,查看隐藏文件会发现akpfhtq.exe文件,
修改此文件的相关属性:attrib -a -h -s akpfhtq.exe
删除文件:del akpfhtq.exe
与文件同在的还有****文件,按照相同的方法处理;
同样,进入到"C:\Program Files\Common Files\Microsoft Shared\"目录,删除dtaj3.xne.exe文件.
3.通过查看发现,每个硬盘分区的根目录都会产生"autorun.inf"与"xiwiiuy.exe"文件,将不同分区的两个
隐藏文件也删除.
4.重启系统,进入到WINDOWS模式,此时无法进入到安全模式,运行360安全卫士扫描会发现"C:\Program Files"目录下有个木马程序meex.exe文件,在正常模式是无法删除的,按照上述方法返回到DOS状态下通过手动方式将meex.exe文件删除掉.
5.再次进入WINDOWS系统,确保使用360安全卫士检测没有木马或插件后,使用一款扫描工具,---System Repair Engineer(SREng)专门用来检测系统的启动项,其中有N多个启动项,注册表位置:HKEY-MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENT VERSION\IMAGE FILE EXECUTION OPTIONS\指向的程序均为"dtajxne.exe"文件,将其全部删除.
(切记在病毒没有完全查杀前不要插入移动存储介质)
6.此时可以运行杀毒软件了,将硬盘所有分区查杀一遍
7.运行GPEDIT.MSC组策略--计算机配置---管理模板---系统,关闭自动播放功能
8.问题解决

原文地址:http://www.baiduns.com.cn/announce/index.php?keyid=0&announceid=3
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT