病毒症状
1、任务管理器中会出现一个或多个C75B641E.exe 的进程(名称好像随机器不同而不同)
2.系统盘下会有一个C75B641E.exe文件,无法删除,删除后2,3秒后又生成一个文件
3.各盘下的autorun.inf文件异常
4.系统在工具-》文件夹选项->查看,中设置了显示隐藏文件后,系统中仍然无法显示系统中的隐藏文件,必须修改注册表
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\下的checkvalue 为1,有时改过一会,该值又变为0
5、病毒会删除机器上的镜像文件
6、注册表中有值为 E:\Program Files\Common Files\Microsoft Shared\MSINFO\C75B641E.dll 的项
该dll文件删除后,一会又恢复
7、注册表中有有autorun的健,下有command的健,值为E:\C75B641E.exe
8.注册表中,kasperskylab\kvp6\profiles\behavior_blocking\profiles\pdm\settings\appsmonitoring_list\下多个健下有trustedImag下均有
E:\Program Files\Common Files\Microsoft Shared\MSInfo\C75B641E.dll的键值
9、有许多值为debugger为 E:\Program Files\Common Files\Microsoft Shared\MSINFO\C75B641E.dat的注册表项
10.几乎所有杀毒软件都无法启动,中毒后所有杀毒软件都被关闭
11、计算机管理-》服务和应用程序,可以看到有名为6FDB29FC,描述为4A7EA76F和
名称为E848E2E1,描述为C9A44F2c的服务,禁用后症状依旧,且杀毒软件的服务无法启动。
12、系统无法进入安全模式,要么蓝屏,要么重启
13、导入一个能够进入安全模式的注册表项后,在安全模式下,以上症状几乎都存在
14.会连接非法网站。
15.格式化从C盘,重装系统后,病毒依然存在
16.通过拔插了移动硬盘感染病毒
首先感谢各位的帮助.
<br><br>提供的方法都试过了,但是还是不行.
<br><br>从机器的中毒后的症状上看,感觉是中了viking病毒或者viking的变种,但是用各种专杀工具在安全模式下都查不出来.
<br><br>在这问一下,还有没有其他跟viking类似的病毒?
<br>
<br>"我们的江湖",你好 ,谢谢你答案,你所提供的软件在正常模式下双击后无反映,在安全模式下提示"程序初始化失败",不知道是什么原因?
现在在任务管理器中已经找不到病毒进程,但是病毒程序还在运行
参考资料:本人原创
不知道中了什么病毒?求高人指点!!
破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。9.玩笑病毒 玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身...
电脑中了 奇怪的毒,求高人指点下 ~~感激不尽~~!!
U盘文件夹病毒 可以下可移动磁盘专杀工具杀杀,闲麻烦的话所有文件都显示,把重要的挑出来复制在电脑上,然后把U盘格式化了,在把电脑里的重要文件传回U盘
...这病毒厉害吗。有什么危害。怎么杀。急求高人指点
是下载者病毒,该病毒原理简单,就是从指定地址下载木马程序到您的电脑,而且很难杀干净,建议用最新杀毒软件查杀 注意:一般的下载者有破坏杀毒软件的功能,建议先用在线杀毒杀一下!对于下边长者的回答,我无语。。。除非杀软误报,呵呵o(∩_∩)o...
中了SCHOST.EXE病毒了!急求方案麻烦看好我的说明再给方案
很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\\WINDOWS\\system32”目录外,那么就可以判定是病毒了。svchost.exe病毒清除办法 1、用unlocker删除类似于C:SysDayN6这样的文件夹:例如C:Syswm1i、C:SysAd5D...
高人指点``我的电脑`中各盘`左击不能直接进入 让我选择`打开方式...
中的是ROSE病毒(AUTO病毒)1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程 2、进入c:\\windows,删除其中的ravmone.exe 3、进入c:\\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run\\,在右边可以看到一项...
...还是在。怎么样才找的到。隐藏病毒。请高人指点下!谢谢
中了alg.exe 病毒之后,它会通过135、445 等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe 进程 3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象;解决...
我家电脑中了病毒,请高人指点怎么杀病毒
灰鸽子吧,才会那样的。你可以到http:\/\/www.onlinedown.net\/soft\/43101.htm下载灰鸽子专杀工具。瑞星最好不要用了,换一个杀毒软件,要国外的,因为国内的杀毒软件根本起不了大作用。杀毒软件NOD32下载http:\/\/www.lanniao.org\/soft\/nod32\/ ...
我的电脑好像中病毒了{却又查不出来
您好 1,您是否是笔记本并且用了外接键盘,按几下笔记本键盘上的FN+F8试试,如果不行的话可能就是中毒了。2,先到电脑管家官网下载一个电脑管家,重启电脑然后按F8进入安全模式。3,在安全模式下使用电脑管家的杀毒功能全盘查杀一下就能解决该问题,电脑管家拥有两大云查杀引擎和全国最大的云病毒库,...
有一个病毒深深困扰着我,请高人来指点一二………
注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。解决方法: 1.将Windows XP光盘放入光驱。 2.在“运行”菜单执行“CMD”,然后回车。 3.输入expand\\i386\\rundll32.ex_%Systemroot%\\rundll32.exe,其中代表光驱盘符,注意不要输入...
电脑中了种奇怪的毒`希望高人指点
有病毒能阻止重装系统,全盘格式化的?不会吧。你就重新装系统,在装系统时重新分区,重新格式化。什么玩意儿都会清除干净啦。