丰县人论坛

首页 » 休闲娱乐 » 数码科技 » 中病毒了,老乡进来看看,帮帮俺~~
240398900 - 2006-5-27 16:26:00

具体我说说


昨天有一个朋友,拿着个MP3来下载歌曲,我看到里面有一个文件,名字教“日食”后缀名是EXE,用卡巴斯基没查出来,可能是不小心运行它了。妈的


再开机自动打开一个网址(垃圾网站)。紧接着跳出一个女鬼,恐怖死了。还嗷嗷的叫,


我从开始--启动--找到日食,把它删了。再开机还是不行。我老婆吓的都不敢看电脑了。


我又从开始--运行--msconfig--启动--停用“日食”


再开机还是老样子


垃圾网站停用了,但是开机就跳出个女鬼没搞好,那为老乡帮帮俺

[em10][em10][em10][em10]
wuai820 - 2006-5-27 17:22:00
呵呵,玩笑程序,不是病毒。
清^_^风 - 2006-5-27 18:21:00
恐怖[em24]
240398900 - 2006-5-29 8:37:00
期待高手的出现~~~~~~~~~~
伟志志 - 2006-5-31 8:52:00

运行----regedit------找到后删除。

沙鸥 - 2006-5-31 13:26:00
重装系统!
伟志志 - 2006-5-31 15:26:00
还有一个,关掉所有窗口,清理下系统缓存。
240398900 - 2006-5-31 16:05:00
以下是引用伟志志在2006-5-31 8:52:00的发言:

运行----regedit------找到后删除。


我运行后怎么找啊????都是英文!!!!

※雪凌风※ - 2006-5-31 18:23:00
晕!还是个外国鬼!去找他们的头!撒旦!不认哩门就问!
布欧 - 2006-5-31 23:11:00

开机启动的啊

运行msconfig。留下几个有用的,其他都可以去掉!

希望能好

蓝手印 - 2006-6-2 11:47:00
是木马!!
了草公子 - 2006-7-18 21:06:00
1、 病毒名称:BACKDOOR.GIRLGHOST2.
2、 病毒类型:木马。
3、 运行平台:所有WINDOWS平台。
4、 病毒特征:
病毒文件采用文件夹图标,以使用户产生误解,当使用者双击文件夹图标后,BACKDOOR.GIRLGHOST2病毒将自己移至WINDOWS文件夹下,文件名为(未设置键值).exe并生成.exe(文件名为一个非打印字符)文件,同时在Temporary Internet Files文件夹下生成mm2.jpg.exe文件大小为344064Bytes。病毒对注册表修改了三个地方,以使病毒在下一次启动时被自动激活,或在使用JPG文件时被激活(当双击jpg文件时就会执行病毒)。系统中毒后,会不定时出现恐怖的女鬼画面,停留约30秒并伴有阴森恐怖的鬼嚎声音。
修改注册表项一
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为 C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
修改注册表项二
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值) (对应其生成的文件(未设置键值).exe)
修改注册表项三
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为 " "中间有一个空格(对应其生成的文件.exe,空格.EXE)
手工清除方法:
一、查找文件名为"(未设置键值).exe" 、".exe" 、"mm2.jpg.exe" 的文件并将它们删除。开始-》查找-》。
二、用注册表编辑器REGEDIT恢复键值:
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为 "C:\PROGRA~1\INTERN~1\iexplore.exe" -nohome
在启动项中恢复以下键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值) (对应其生成的文件(未设置键值).exe)改为"" HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为 " "中间有一个空格(对应其生成的文件(.exe)空格.EXE)改为""中间无空格。
240398900 - 2006-7-29 21:23:00
详细的很,谢谢老乡~~~~~~~~~~~~~~
伊心雅客 - 2007-12-16 17:27:00
啥也别动了,下个360安全卫士,清理一下就差不多啦
网址:360safe.com.cn
fxliujing - 2008-1-23 12:54:00
06年的,都08年了,我也不回复了,楼主的问题肯定解决了
但是我认为,注册表,和MSCONFIG都不能解决这个问题,这个是”恶意软件“和病毒不是一类,很可能有驱动级保护和相关服务,很弱智的一个东东
清风乱翻书 - 2008-2-7 8:50:00
用360安全卫士或其它清理软件清理木马程序
zhuanghouxuan - 2008-3-2 13:29:00
推荐大家用360安全卫士,或是瑞星卡卡助手,占用资源不多,功能不小,还免费,试试吧!能减少很多中木马、染流氓软件的可能。
zxcdrfgt - 2008-3-12 19:09:00
安装360安全卫士,保你没事.
melisa - 2008-4-22 1:04:00
最好装个电脑还原系统,方便那些对电脑不是特别熟悉的朋友
240398900 - 2008-4-26 20:44:00
呵呵,想不到还有哪么多的老乡关心,这个问题我早就解决了,不过是从新安装的系统。。。
:default6: :default6: :default6:
buzaiai - 2008-5-12 11:11:00
现在有很多中杀毒防毒软件,建议使用诺顿,防毒挺好的!!!
1
查看完整版本: 中病毒了,老乡进来看看,帮帮俺~~