这是什么病毒??待高手

已知现象:
1.U盘病毒;
2.开了机桌面什么东西都没有;
3.有时侯就是杀毒软件不能用!

请问下这样的病毒有那些可能,是av终结者新变种??,还是橙色八月?
我象要的答案是最全面的可能,和每一种可能的解决方案.
200分,请大家多花点时间来回答,我会相应的补充中毒现象.
(申明下,不是我的电脑中毒,请不要看一半就回答出火星的答案,苦笑不得的答案绝对是拿2分的)

是橙色八月! 8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。

在最近48小时内,已经有数千名用户向瑞星客户服务中心求助。瑞星反病毒专家分析,可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了近40个该类病毒,预计近段时间该类病毒数量还会继续增加。

据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。

这些新的变种病毒有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。专家介绍说,此前曾截获过类似的病毒,但大量针对杀毒软件的病毒同时出现还属首次。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登录http://help.rising.com.cn,通过“在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

针对没有安装瑞星杀毒软件的用户,瑞星反病毒工程师已制作了免费的专杀工具,并已于8月5日下午发布,请用户尽早下载使用,以免使计算机遭到病毒攻击。

橙色八月专用提取清除工具免费下载:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

引用:http://zhidao.baidu.com/question/12431004.html?fr=qrl3
这里提供两种方法:
①最快最安全也最有效,格式化整块硬盘。再做系统。当然前提是你的数据都不再需要或者已经有安全的其他非本机硬盘介质的备份。
②杀毒。根据我的经验,想依靠杀毒软件+专杀工具是不可靠的,要再加上手工清除。建议熟悉系统的进行操作。
以下是我在网上找的资料,不妨参阅一下。

如果你又过了专杀工具和杀毒软件都无法完全清除的话,请用这个吧..手工删除"落雪木马"绝对可以完全清除,本人已试过...
呵呵..!!虽然有点麻烦..不过辛苦点儿也没什么,只要保证病毒完全清除..那总比天天杀毒省事儿多了...!!

解决“落雪”病毒的方法

病状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。

D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe

对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要杀掉她!!

C:\Windows\WINLOGON.EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。

这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!

知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,
进注册表到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!

然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。

我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。

然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com .我也会用com文件,然后双击这个COM文件,然后行动可以进入到DOS下的命令提示符。

再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*

这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。

但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置.

最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!

1,这个病毒虽然不如CIH那样具有毁灭性的恐慌,可是个人而言,这个病毒麻烦在于将所有主流杀毒软件屏蔽,瑞星的监控中心,绿色的雨伞自动变成红色!意味着你必须重新调动瑞星EXE程序,调动过程需要一段时间,可这个时候对于该病毒的文件破坏性就可想而知……
2,需要修改自己的注册表 首先运行 regedit
找到以下目录并删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
3,别以为重装系统就OK了,在你装完系统之后,再打开自己的杀毒软件卡巴斯基也好,瑞星也好,再怎么正版,不用2秒种依旧被屏蔽掉!!
4,你会周而复始得到以下的报告病毒名Trojan.PSW.Lmir.kvg!文件名为msime.exe!可此时,你的杀毒软件已经处于休眠状态了……
5,最恼怒的中毒表现是中毒表现:主流杀毒软件一运行就没了,网络搜索“杀毒”二字--(中文搜索)的话ie会自动关闭,反正就是不让你查毒……(还好我用的不是IE)
6,最后说,祝你暑假快乐!最近天气,真是热到家了---让“橙色”八月去4吧!

有个网上的朋友又郁闷的在群里留言说中病毒了,中的是什么橙色八月,说是用了专杀的软件也不顶用,让我帮忙想想办法,因为人看不到机器,只好凭感觉和网上提供的相关资料解决问题,幸不辱命,解决了问题。
★在网上查了一下,了解到此类病毒被统称为橙色八月。据专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。
★出现的主要症状是:
杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机,已经登陆的QQ莫名其妙的消失等。
★解决方法:
1、按下CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。找到名为“SVOHOST.EXE”的进程,结束它!
如图1:
这时QQ会莫名其妙的关闭,莫担心,再打开QQ即可,没事的。
2、在开始-->运行中输入msconfig,在启动项里把svohost项前面的钩去掉。
如图2:
3、打开“我的电脑”,选择菜单“工具”-->“文件夹选项”,点击“查看”,把“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”前面的去掉,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
如图3:
4、在C:\windows\system32文件夹中搜索“command”、“dxdiaq.com”、“finder.com”、 “MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件,如可以搜索到马上删除,决不留情。
如图4:

5、在开始-->运行中输入regedit,打开注册表,然后在编辑查找里输入svohost,将找到的项全部删除。
6、重新启动计算机
用其他杀毒软件的基本上都没问题了,瑞星还有点小小的问题,请看下解:
加1、这时瑞星监控会变成红色无法使用。
不要着急,不要着急,先擦擦头上的汗,休息,休息一下,然后在我的电脑上点右键——选管理,先点击服务和应用程序,然后点服务,
如图5:
然后在右边窗口找到Rising Process Communication Center和RsRavMon Service两个服务,将它们的启动类型设为自动,接着再点启动将这两个服务启动,
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-10-17
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他8万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护,是个人用户的首选反病毒产品卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他8万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护,是个人用户的首选反病毒产品
参考资料:卡巴斯基(Kaspersky Anti-Virus) 6.0.2.621
最近禽兽病毒比较强,你可能中的不是av终结者有可能中的是禽兽病毒,它的中毒情况和av终结者很像!
解决方案:

该病毒的清除,是相对比较麻烦的,尽管如此,请您不要轻易格式化重装,因为病毒还会通过自动播放传播,重装后,很容易再中。

这个禽兽病毒的处理,和AV终结者病毒相似。我们需要在正常的电脑上下载AV终结者专杀,再COPY到本地计算机,运行专杀工具可修复被破坏的安全模式和映像劫持。然后,杀毒软件就可以正常使用了。

请点击这里下载AV终结者专杀
下载地址http://zhuansha.duba.net/259.shtml

这时,再使用资源管理器浏览到金山毒霸的安装目录下(切记不要使用双击磁盘运行程序),执行uplive.exe升级金山毒霸。然后立即全盘杀毒,最后,使用金山清理专家,把病毒修改的注册表项全部修复。因为这个“禽兽”病毒还下载了很多其它病毒在IE缓存文件夹,建议,直接使用清理专家百宝箱中的垃圾文件清理,直接删除这些垃圾文件。

从这里下载金山清理专家
http://www.duba.net/ps/kav/kav_dl.shtml
最近由于单位的电脑感染了威金病毒(也有叫维金的)才开始研究了一下这个东西,首先着重说明一点,这个病毒太厉害,我反正是服了,不过最后努力总算是把这个问题解决了。

假如你按ctrl+alt+del三个键出现windows任务管理器窗口,再按进程选项卡,如果里面有logo1_.exe或者RUNDL132.EXE(这是一个伪装,因为在任务管理器里是小写的,和正常的进程rundll32很像,注意不要看错了,一个是L32,一个是132,要是都小写了不仔细看就看不出来了),那么,恭喜你,你中了威金病毒了。

或者假如说你的电脑经常死机,并且你发现原来可以执行的.exe文件,还有你下载的那些软件的安装程序图标有一天忽然发现全都变成一个四四方方的蓝顶白框的图标,再有屏幕左下角如果出现了一个类似窗口标题框的长条,上面有时候有字,有时候没字。那么你十有八九是中了这个病毒,他就是把那些可执选择exe文件感染了,比如说原来你的电脑里有个QQ.exe,它就会把这个可以运行的正常程序更改为qq.exe.exe并隐藏起来,并再重新弄一个qq.exe的病毒文件,等你双击运行的时候,运行的可是病毒呀,想想就可怕,它所能造成的后果我也没全见过,听说好像出变种了,我们这出现的情况就是电脑忽然死机,或者根本无法进入到winxp就死机了。

网上关于手动删除这个病毒的方法很多,什么先结束病毒进程,然后手动删除病毒文件,再制作假的病毒文件防止病毒进程,还有删除注册表项什么的,我都试过了,一句话,不管用。再者,还有网上说了瑞星和金山的专杀工具,也是不管用。我感觉就是,只要winXP已经中了这个病毒了,你就不可能彻底清除。它能阻止卡巴、瑞星、金山、诺顿的开机监控,并且你用杀毒软件杀也是没有用的。因为你已经中毒了。上面说的那些方法都不太好使(也许在别的地方行,我这不行,所以这么说,呵呵)

最后我是这么解决的,也确实解决了。如果你想彻底点,很简单,重新分区安装系统,这是最好的办法了,连毒不用杀了,肯定干净,不过这几乎不适合任何人,谁电脑里没有有用的东西呀,所以就要用到下面的方法。

1、格式化C盘,重新用XP盘安装系统。
2、XP系统安装完毕后,不在碰C盘已外的任何分区,一旦按了,就有可能把病毒进程调入内存,因为C盘刚刚格式化了,是不会有病毒的。所以不碰别的地方,是内存中是绝对不会有病毒的。
3、先不要着急安装驱动和任何软件,马上安装杀毒软件,推荐瑞星2006(在这里说明一点,如果安装完瑞星没有启动监控中心,就说明安装失败,或者说你先前的操作可能涉及到了别的分区),然后马上把瑞星升级到最新版本。
4、上瑞星官方下载威金病毒专杀工具运行就可以了。

在扫描完毕后即使你确定有威金病毒,专杀工具也有可能提示没有发现病毒,不要纳闷,在这是不会显示的,打开瑞星2006主程序,在操作——历史记录中,选监控日专中的所有监控,如果有威金病毒的话,它会在这显示出来,并不会在专杀中显示出来。如下图:

http://blog.sina.com.cn/u/1228352781(这是我的博客,上面有图片)

上面右边那3个就是威金病毒了(Worm ViKing. ff),先前没有重装系统,可就是已经感染了该病毒的时候,用专杀工具还有瑞星杀毒就都不行的。

只要完整的用瑞星专杀工具扫描一次(一定要配合瑞星2006,好像只有专杀是不行的,而且瑞星的监控也要正常运行,这就是上面为什么说瑞星装完监控不启动不行了。)那么你的电脑中就不会有这种病毒,而且由于瑞星已经升级为最新版本,以后出现这种病毒也会自动杀掉了。

以上这种方法我用着很成功,也很简单,值得一试,我反正就感觉到了,只要你的电脑中了这种病毒了,不重装系统是不是可能了。
是橙色八月! 8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。

在最近48小时内,已经有数千名用户向瑞星客户服务中心求助。瑞星反病毒专家分析,可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了近40个该类病毒,预计近段时间该类病毒数量还会继续增加。

据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。

这些新的变种病毒有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。专家介绍说,此前曾截获过类似的病毒,但大量针对杀毒软件的病毒同时出现还属首次。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登录http://help.rising.com.cn,通过“在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

针对没有安装瑞星杀毒软件的用户,瑞星反病毒工程师已制作了免费的专杀工具,并已于8月5日下午发布,请用户尽早下载使用,以免使计算机遭到病毒攻击。

橙色八月专用提取清除工具免费下载:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

引用:http://zhidao.baidu.com/question/12431004.html?fr=qrl3
这里提供两种方法:
①最快最安全也最有效,格式化整块硬盘。再做系统。当然前提是你的数据都不再需要或者已经有安全的其他非本机硬盘介质的备份。
②杀毒。根据我的经验,想依靠杀毒软件+专杀工具是不可靠的,要再加上手工清除。建议熟悉系统的进行操作。
以下是我在网上找的资料,不妨参阅一下。

如果你又过了专杀工具和杀毒软件都无法完全清除的话,请用这个吧..手工删除"落雪木马"绝对可以完全清除,本人已试过...
呵呵..!!虽然有点麻烦..不过辛苦点儿也没什么,只要保证病毒完全清除..那总比天天杀毒省事儿多了...!!

解决“落雪”病毒的方法

病状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。

D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe

对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要杀掉她!!

C:\Windows\WINLOGON.EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。

这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!

知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,
进注册表到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!

然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。

我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。

然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com .我也会用com文件,然后双击这个COM文件,然后行动可以进入到DOS下的命令提示符。

再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*

这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。

但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置.

最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!

1,这个病毒虽然不如CIH那样具有毁灭性的恐慌,可是个人而言,这个病毒麻烦在于将所有主流杀毒软件屏蔽,瑞星的监控中心,绿色的雨伞自动变成红色!意味着你必须重新调动瑞星EXE程序,调动过程需要一段时间,可这个时候对于该病毒的文件破坏性就可想而知……
2,需要修改自己的注册表 首先运行 regedit
找到以下目录并删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
3,别以为重装系统就OK了,在你装完系统之后,再打开自己的杀毒软件卡巴斯基也好,瑞星也好,再怎么正版,不用2秒种依旧被屏蔽掉!!
4,你会周而复始得到以下的报告病毒名Trojan.PSW.Lmir.kvg!文件名为msime.exe!可此时,你的杀毒软件已经处于休眠状态了……
5,最恼怒的中毒表现是中毒表现:主流杀毒软件一运行就没了,网络搜索“杀毒”二字--(中文搜索)的话ie会自动关闭,反正就是不让你查毒……(还好我用的不是IE)
6,最后说,祝你暑假快乐!最近天气,真是热到家了---让“橙色”八月去4吧!

有个网上的朋友又郁闷的在群里留言说中病毒了,中的是什么橙色八月,说是用了专杀的软件也不顶用,让我帮忙想想办法,因为人看不到机器,只好凭感觉和网上提供的相关资料解决问题,幸不辱命,解决了问题。
★在网上查了一下,了解到此类病毒被统称为橙色八月。据专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。
★出现的主要症状是:
杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机,已经登陆的QQ莫名其妙的消失等。
★解决方法:
1、按下CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。找到名为“SVOHOST.EXE”的进程,结束它!
如图1:
这时QQ会莫名其妙的关闭,莫担心,再打开QQ即可,没事的。
2、在开始-->运行中输入msconfig,在启动项里把svohost项前面的钩去掉。
如图2:
3、打开“我的电脑”,选择菜单“工具”-->“文件夹选项”,点击“查看”,把“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”前面的去掉,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
如图3:
4、在C:\windows\system32文件夹中搜索“command”、“dxdiaq.com”、“finder.com”、 “MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件,如可以搜索到马上删除,决不留情。
如图4:

5、在开始-->运行中输入regedit,打开注册表,然后在编辑查找里输入svohost,将找到的项全部删除。
6、重新启动计算机
用其他杀毒软件的基本上都没问题了,瑞星还有点小小的问题,请看下解:
加1、这时瑞星监控会变成红色无法使用。
不要着急,不要着急,先擦擦头上的汗,休息,休息一下,然后在我的电脑上点右键——选管理,先点击服务和应用程序,然后点服务,
如图5:
然后在右边窗口找到Rising Process Communication Center和RsRavMon Service两个服务,将它们的启动类型设为自动,接着再点启动将这两个服务启动,
第2个回答  2007-10-15
最近由于单位的电脑感染了威金病毒(也有叫维金的)才开始研究了一下这个东西,首先着重说明一点,这个病毒太厉害,我反正是服了,不过最后努力总算是把这个问题解决了。

假如你按ctrl+alt+del三个键出现windows任务管理器窗口,再按进程选项卡,如果里面有logo1_.exe或者RUNDL132.EXE(这是一个伪装,因为在任务管理器里是小写的,和正常的进程rundll32很像,注意不要看错了,一个是L32,一个是132,要是都小写了不仔细看就看不出来了),那么,恭喜你,你中了威金病毒了。

或者假如说你的电脑经常死机,并且你发现原来可以执行的.exe文件,还有你下载的那些软件的安装程序图标有一天忽然发现全都变成一个四四方方的蓝顶白框的图标,再有屏幕左下角如果出现了一个类似窗口标题框的长条,上面有时候有字,有时候没字。那么你十有八九是中了这个病毒,他就是把那些可执选择exe文件感染了,比如说原来你的电脑里有个QQ.exe,它就会把这个可以运行的正常程序更改为qq.exe.exe并隐藏起来,并再重新弄一个qq.exe的病毒文件,等你双击运行的时候,运行的可是病毒呀,想想就可怕,它所能造成的后果我也没全见过,听说好像出变种了,我们这出现的情况就是电脑忽然死机,或者根本无法进入到winxp就死机了。

网上关于手动删除这个病毒的方法很多,什么先结束病毒进程,然后手动删除病毒文件,再制作假的病毒文件防止病毒进程,还有删除注册表项什么的,我都试过了,一句话,不管用。再者,还有网上说了瑞星和金山的专杀工具,也是不管用。我感觉就是,只要winXP已经中了这个病毒了,你就不可能彻底清除。它能阻止卡巴、瑞星、金山、诺顿的开机监控,并且你用杀毒软件杀也是没有用的。因为你已经中毒了。上面说的那些方法都不太好使(也许在别的地方行,我这不行,所以这么说,呵呵)

最后我是这么解决的,也确实解决了。如果你想彻底点,很简单,重新分区安装系统,这是最好的办法了,连毒不用杀了,肯定干净,不过这几乎不适合任何人,谁电脑里没有有用的东西呀,所以就要用到下面的方法。

1、格式化C盘,重新用XP盘安装系统。
2、XP系统安装完毕后,不在碰C盘已外的任何分区,一旦按了,就有可能把病毒进程调入内存,因为C盘刚刚格式化了,是不会有病毒的。所以不碰别的地方,是内存中是绝对不会有病毒的。
3、先不要着急安装驱动和任何软件,马上安装杀毒软件,推荐瑞星2006(在这里说明一点,如果安装完瑞星没有启动监控中心,就说明安装失败,或者说你先前的操作可能涉及到了别的分区),然后马上把瑞星升级到最新版本。
4、上瑞星官方下载威金病毒专杀工具运行就可以了。

在扫描完毕后即使你确定有威金病毒,专杀工具也有可能提示没有发现病毒,不要纳闷,在这是不会显示的,打开瑞星2006主程序,在操作——历史记录中,选监控日专中的所有监控,如果有威金病毒的话,它会在这显示出来,并不会在专杀中显示出来。如下图:

http://blog.sina.com.cn/u/1228352781(这是我的博客,上面有图片)

上面右边那3个就是威金病毒了(Worm ViKing. ff),先前没有重装系统,可就是已经感染了该病毒的时候,用专杀工具还有瑞星杀毒就都不行的。

只要完整的用瑞星专杀工具扫描一次(一定要配合瑞星2006,好像只有专杀是不行的,而且瑞星的监控也要正常运行,这就是上面为什么说瑞星装完监控不启动不行了。)那么你的电脑中就不会有这种病毒,而且由于瑞星已经升级为最新版本,以后出现这种病毒也会自动杀掉了。

以上这种方法我用着很成功,也很简单,值得一试,我反正就感觉到了,只要你的电脑中了这种病毒了,不重装系统是不是可能了。
第3个回答  2007-10-15
你重启进入安全模式试试,如果可以进入安全模式,说明不是中了AV终结者或其变种,此病毒会破坏安全模式。

U盘病毒是现在大多数病毒普遍使用的传播方法之一,病毒会自动生成AUTO病毒,并感染全部磁盘,加载病毒进程,若查出有移动磁盘连接电脑,就会自动传播病毒。

杀毒软件无法使用,现在也有几个病毒会出现这个问题,中毒的时候病毒屏蔽了常用的杀毒软件的程序名称,比如KAV、RAS、KV等等,一般在这种情况下,如果网页中包含病毒、杀毒等字眼也会自动关闭。

解决方案:
1、开始——运行——MSConfig——启动——全部禁用,重启。
2、进入安全模式,若无法进入就直接在正常模式下。
3、运行杀毒软件,若还无法运行,请将杀毒软件主程序改名,重启后再运行。
4、全盘扫描病毒,木马也应该找一个好用的清除软件。
5、若扫描出来较多的病毒及木马,并清除大多数,扫描完成后,再重启试试进入安全模式。
6、为了防止清除不成功,请在安全模式下在全盘扫描一遍。

若有什么问题,请补充一下具体的情况。本回答被网友采纳
第4个回答  2007-10-16
偶就是稀饭100的 问题~好呀~是U盘病毒吧~~
你看看很恶心的~居然伪装成信息加载....受不了了....
烁烁杀掉U盘中的病毒的方法~~~
对移动存储设备,中毒,把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,systerm.pif~都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。

小小补充:
就是在删除autorun.inf,systerm.pif这2个文件时,直接删可能会删不掉的,要先到进程管理那了先结束再删除这文件,如果还不行就到安全模式里删,这样就一定行。

呵呵~~
不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。多出了不明的文件,那你就是中招了!有空检查一下你的U盘吧~~~

gei你专杀~~~分分送来~!!~
Autorun病毒防御者 2.0.2.530
Autorun病毒防御者软件是专门针对流行的U盘病毒和部分木马开发的查杀程序。它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和残余,不留痕迹。此外,软件还有U盘病毒免疫、系统修复、残余清理、病毒分析与诊断、U盘解锁、U盘软件写保护等一系列完整的辅助工具,能够让您彻底远离U盘病毒的困扰。

本软件绿色、免费,体积小巧,查杀和清除能力强。是您查杀U盘病毒的好助手!

* 2007-10-08 更新到2.0.2.530正式版

- 增加“病毒现身!”的反向操作“病毒隐身!”功能。
- DLL反注入清理引擎增强,现在可以将绝大部分DLL病毒反注入后清除。
- 注册表删除引擎增强,现在可以将以前不能顺利清除的病毒注册表也清理出去。
- 病毒智能分析工具增强检测,现在将会对所有关联文件进行相关性检查。
http://www.onlinedown.net/soft/56964.htm

参考资料:http://zhidao.baidu.com/question/37620765.html

这是个什么病毒?高手指点!!!
病毒名称:狐狸王(Worm.OICQ.TopFox)病毒类型:通过QQ传播的蠕虫病毒 病毒危害级别:★★★☆ 病毒发作现象及危害:病毒运行后会向用户的QQ好友自动发送名为“介绍个新疆MM给你认识.jpg.exe”等的病毒文件,其他用户打开这些文件就会被病毒感染。它会造成用户计算机上的一些常用软件无法正常运行,并且会...

高手看这是什么病毒?
是一种叫U盘小偷的木马程序,这种木马程序是台湾省间谍所制作,用于窃取我国秘密。该木马具有通过移动存储介质感染到非互联网机器或非互联网网络的功能,自动将被感染机器的所有存储介质中的文件夹压缩后通过,移动存储介质“摆渡”到连接互联网的机器上,再自动上传到台湾间谍事先设置好的服务器中,有台湾...

请电脑高手给说说这是什么电脑病毒?
间谍软件 UExecute.exe 这个是U盘病毒!原始位置为“I:\\RECYCLER你的I盘是U盘吧?是U盘带来的!U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件, Autorun.inf是一个安装信息文件,通过它可以实现...

这个是什么病毒!!?怎么这么厉害!!
磁碟机病毒又名dummycom病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户!“磁碟机”现已经出现100余个变种,目前病毒感染和传播范围正在呈现蔓延之势。病毒造成的危害及损失10倍于“熊猫烧香”。这个病毒主要通过U盘和局域网ARP攻击...

这是什么病毒??待高手
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦...

高手接招——这是一种什么木马病毒?
网页木马。一般是有名称的溢出本机的程序,然后执行另外一些EXE或者做任意的事情

请问高手这是什么病毒啊!!已检测到: 木马程序 Trojan-Downloader.JS.Age...
这个是病毒有点象“木马下载器”该木马变种入侵感染计算机系统后,会将自身复制到指定的 系统目录下。由于病毒文件的属性被设置成为“隐藏”和“存档”,所以用户无法发现删除病毒文件。据介绍,该变种通过修改系统的注册表启动项,使得木马随计算机系统启动而自动被运行。另外,变种会在受感染系统的后台调用...

这是什么病毒 -Worm.Win32.Viking.bd
您好 1,您这是中了威金病毒,威金指的是病毒威金蠕虫,威金蠕虫感染Windows可执行文件,并会查找局域网中所有的共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并运行“西游木马”等 2,中了威金病毒,要立刻重启电脑按F8进入带网络连接的安全模式。3,因为安全模式下病毒不...

这是什么病毒???
而是活的有机体。因为只有活着的生命,才可能在烟草中不断繁殖,从而使浆液的毒性越来越强。就这样,伊万诺夫斯基用实验证明了烟草花叶病的致病凶手是一种比细菌还要小的有机体,这就是最小的生命——病毒。使烟草得花叶病的就叫烟草花叶病毒。现在,科学家已经用电子显微镜看清了烟草花叶病毒的面目。

这到底是什么病毒?
应该是蠕虫类程序,你知道“熊猫烧香”就是把exe.的文件改成熊猫的,它是一个蠕虫 一.先用蠕虫专杀 二.用瑞星打补丁 三.断开网络 四.杀木马 五.不发电子邮件,QQ,msn等 六.装蠕虫墙 七.不使用U盘 八.打微软补丁 九.恢复

相似回答
大家正在搜