(0_0)病毒问题

(0_0)病毒问题

我感染了一种病毒,它显示为 (0_0).jpg(这是一个脚本)文件,并与任何便携式设备上的 autorun.inf 配对。我找不到它对文件做了什么,它是否将数据推送出网络,但它非常烦人。有人知道如何杀死这个病毒吗?谷歌没有提供任何帮助。到目前为止,我看到它所做的只是减慢机器的速度。它还在 Windows XP 的 system32 下添加了一个 winxp.exe。这个病毒让我抓狂。

答案1

运行程序是一个注册为W32.Beagle.AG@mm

手动删除说明:

  1. 以安全模式重新启动计算机。

  2. 打开任务管理器;如果 winxp.exe 正在运行,请结束该进程。

  3. 删除winxp.exe

  4. 打开注册表编辑器并导航至:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    
  5. 在右侧面板中,找到并删除以下条目:

    “%System%\winxp.exe”
    
  6. 退出注册表编辑器,重新启动计算机。

答案2

抱歉,这是一个显而易见的问题,您能对它进行病毒扫描并获取病毒类型的启发式签名吗?这样您就可以进行实际搜索以找到解决方案来摆脱它。

发布“文件名”没有帮助,因为有时病毒会通过不同的文件进行感染,并将自身重命名为防止删除的保护措施。

答案3

您可以使用几种方法来开始尝试摆脱这种情况。多个病毒扫描程序会检测到其他病毒无法检测到的某些病毒。尝试使用 AVG、Avast 和免费的 TrendMicro 在线扫描程序家访

另一件可以尝试的事情是劫持。您可以获取生成的日志文件并进行分析这里。我曾经使用过一个程序来终止任务管理器中缺失的一些进程,它是进程探索器。它可能看不到您正在寻找的内容。

相关内容