挺住,是的,我现在只所以能挺住,靠的是海岸线全体版主对本版块的支持,非我一人之功。
楼上的意见的确是有些程序不能被删的原因。
一个病毒程序在运行的时候,如果不只有一个运行,也就是说,如果有两个病毒程序共同运行,一旦一个进程被结束,另外一个病毒又会马上运行产生一个新“伙伴”,所以杀也杀不完,而正在运行的程序是不能被删除的。
这时的办法就只有进安全模式,这时只运行基本的系统进程,其他额外进程都不会被执行,但是一旦病毒和系统结合,这时进安全模式也没用了。
此时就只有进DOS,用应急杀毒盘了。对付病毒的办法基本上是有专杀工具就用专杀工具,因为有针对性,更容易起效。
你的这种情况的话,请尽量用专杀工具和应急杀毒盘,空手道光改注册表等,对这种类型的病毒基本解决不了,不然后果很可能是格式化重装。
查了一些资料,希望有用。
名称:新娘病毒
一个通过邮件传播的蠕虫,病毒本身是一个约150K的PE程序,用Visual Basic编写。病毒具有如下特征:
(1)复制自身到系统目录下,命名为REGEDIT.EXE;复制自身到Windows的桌面目录下,命名为EXPLORER.EXE。
(2)在注册表项HKCUSoftwareMicrosoftWindowsCurrentVersionRun下添加键值regedit = %WinSystem%regedit.exe,使蠕虫随系统启动自动运行。
(3)该蠕虫会尝试关闭进程中的一些反病毒软件。
(4)该蠕虫会搜索所有HTM和DBX文件中的EMAIL地址,并将自己发送给搜索到的信箱地址。
(5)该蠕虫在传播过程中会创建一些临时文件,包括:Windows桌面目录下,文件名为Help.eml;Windows临时目录下,文件名为Brade0.tmp,Brade1.tmp。
(6)该蠕虫会释放一个FUNLOVE病毒的变种到系统目录下,命名为MSCONFIG.EXE 。
(7)当蠕虫内部的计数为特定值时,它会尝试打开以下网站:
http://www.hotmail.com
http://www.sex.com
(8)该蠕虫邮件具有以下特征:
.邮件主题为空。
.邮件的附件名为README.EXE
.邮件内容会含有如下信息:
Hello,
Product Name: < ... >
Product Id: < ... >
Product Key: < ... >
Process List: < ... >
Thank you.
其中括号中的内容为被感染机器上对应的系统信息。
(9)该蠕虫利用IFRAME漏洞传播,这样在没有打补丁的用户机器上,预览即会激活该蠕虫。
金山专杀下载地址
http://www.downreg.com/Download.php?Go=Software::98&OtherLinks=1 |