r8铣刀夹头:每次开机都会在system32文件夹下生成一个文件名类似于adldurofazs.exe这样的程序的病毒是什么呀?

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 21:33:06
我的系统是win2003,装过很多杀毒软件都查不出来.该病毒每次开机都会在system32文件夹下生成一个文件名类似于adldurofazs.exe这样的随机可执行程序,大小约为42K,同时在注册表的run里生成一项启动项,键名也是随机的,键值指向系统下的system32一个随机命名的可执行程序,如C:\WINDOWS\system32\pkxwnhwayhbkp.exe,有时也会生成几项如oy`t\cKyZnV C:\WINDOWS\system32\sjpyemobak.exe

开机以后运行正常,反毒软件查杀不到.有时开机登录win的时候会提示说~1.tmp.exe找不到等文件(任务管理器里也没有可疑进程).

以前查杀过尼姆达和灰鸽子,理论上应该不是这两样了吧?

太烦了,哪位高手帮忙解决一下呀!我现在积分只有10分,全拿出来了!
我也在安全模式下杀过,曾经中过两个灰鸽子变种也都自己解决了.hijackthis这个工具很好,但这次真的不能看出什么端倪.

至于3721,我向来觉得他烦,不想去招惹它.

目前我的机子的症状就是每每开机弹出框提示说"12~.tmp.exe程序出错,即将关闭"之类的东西,有时一个,有时一连几个.还有就是任务栏会时不时关闭重载那样.还没有发现什么太碍.

能杀得了就杀,杀不了只好重装了,555555555

应该不是灰鸽子
解决办法
先进安全模式
然后找到他的启动项
注册表
服务
驱动
应该是这三个地方
找到了删掉 在把那个可执行文件删掉
你可以去
http://www.ikaka.com/TestingForm/index.asp
下载个瑞星防火墙2006版
里面有个 查看启动的地方 把里面所有可以查看的都列出来 应该有可疑的启动项 删除 在把文件删除 进入正常模式 就OK了
这种方法 我以前把一个极厉害的软件给卸了

你杀毒要曲安全模式杀。
这可能是灰鸽子了,我碰到过。很麻烦,要手动清除
你到安全模式下弄会好些

使用hijackthis加上killbox.

再加上一点敏锐,基本能干掉一切非法自启动的程序.

http://www2.skycn.com/soft/15753.html

到3721中下载一个电脑体检给你的电脑体检一下看看能不能解决。下载地址http://zs.3721.com/checkup.htm?fb=index