dnf耀之荣光手镯什么字:每个文件下都有32K的应用程序病毒怎么杀

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 22:33:17
我今天上网时不知怎么中了病毒了。好像是www.yohoto.com惹起得。
特征:
不但在每一个文件下下面都产生了一个32K的应用程序,图标跟记事本的样子差不多。看它的属性,还有版本什么的。每个文件夹下都有,太多了;开机启动里也有;
很是烦人。不知道是什么病毒。刚开始我是一个个的删,最后是在我的电脑里搜索,小于100K的文件,按文件类型删除,有得能删,有的不能删。
我稀里糊涂得解决方法:
我先是在注册表里搜索yohoto,把其对应得注册表删掉。又安上木马清道夫,也没按成功;只是运行了木马防火墙。可我再以重启所有得那些文件都不见了。不知道为什么,莫名其妙。
哪位大侠、高手告诉我这是怎么回事啊?

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

1 病毒通常只会感染软盘或者U盘中的Word文档,对硬盘中的Word文档并不感染。

2 病毒会将软盘或者U盘中的Word文档删除,并生成同名的EXE文件,图标为Word文档图标,这具有很大的欺骗性,用户通常会双击该文件,导致病毒程序执行。

3 病毒会修改注册表以保证自身随系统启动,并生成病毒文件于系统文件夹(Win9x为windows\system;Win2000/xp为winnt/windows\system32),大小通常为32K,图标为Word图标。

解决办法:

1 用最新的杀毒软件查杀。

2 手动查杀。具体方法是查找上述系统文件夹中的具有Word文档图标且大小为32K的文件,删除之,如果提示无法删除,表明病毒正在运行,请按Alt+Ctrl+Del一次,这时病毒会结束自身,然后再删除。接下来启动Regedit(注册表编辑器),查找该文件,并删除查到的键值。(强烈建议先备份注册表)最后重新启动计算机。

3 除非必要,请将软盘或者U盘的写保护打开,以免病毒感染。