您的位置首页>互联网>

分享熊猫烧香后又一厉害病毒的清除方法

导读内容来源:系统之家今天来聊聊一篇关于分享熊猫烧香后又一厉害病毒的清除方法的文章,现在就为大家来简单介绍下分享熊猫烧香后又一厉害病毒

内容来源:系统之家

今天来聊聊一篇关于分享熊猫烧香后又一厉害病毒的清除方法的文章,现在就为大家来简单介绍下分享熊猫烧香后又一厉害病毒的清除方法,希望对各位小伙伴们有所帮助。

我并没有意识到已经中了病毒,直到,工作做完了,把360装上了,然后顺手又骗了个卡巴的序列号,装上了KAV6升级、重启……

接下来我的机器,不,是卡巴,跟驴叫似的……还不是一头驴叫,是千驴万马在叫啊!那真是相当的壮观!我傻眼了……

这么多?才两天而已???再一看,是木马啊?!没事……就随手设置成,发现病毒不询问直接清理。等我过一会儿回来看看收成……

果然是多收了三五斗啊!——我顶你个肺!卡巴它是把病毒找出来了,病毒感染的文件,卡巴连着一起删除啊!!E盘和F盘两个盘近25G的资料啊,软件啊……

只要是exe结尾的……全给卡啦!我慌了,赶紧上线求助,发现,没有专杀!目前都是手工删除……

于是找了找他们的清理办法,贴上来大家共同预防,以我为戒!!!千万不要以为,你的机器可以在internet上裸奔!!千万要给机器穿件儿衣服……推荐卡巴或NOD32。

第一个方法:

在系统根目录生成并运行_.de,生成_.de.bat,自杀生成x:\windows\system\internat.exe(若先前有同名目录,则把那个文件夹改名为internat.exe.tmp)各盘下生成autorun.inf和setup.exe运行命令cmd.exe /c dir 系统盘以外的盘:\*.exe /s /b >>C:\WINDOWS\win.log根据win.log里的文件来感染EXE文件感染后增大26890字节

查杀方法:

1、用命令管理器结束internat.exe这个进程;

2、删除X:\windows\system\internat.exe;

3、用右键进入各盘,删除下面的autorun.inf和setup.exe;

4、在系统盘根目录创建一个名为_.de的文件夹;

5、用杀毒软件彻底扫描全部硬盘,被感染不能修复的删不删除都可。这样,被感染的EXE虽然还没修复,但毒是不会复发了的。你可以运行它,慢慢等到杀软可以杀它的时候吧。

第二方法:或把以下内容保存为jy.reg,再双击导入Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\internat.exe]"Debugger"="internat.exe"这样,internat.exe就不会运行了。

相信通过分享熊猫烧香后又一厉害病毒的清除方法这篇文章能帮到你,在和好朋友分享的时候,也欢迎感兴趣小伙伴们一起来探讨。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。