上海倒立拉丝机:我叫子凡和你说我爱你吗请进来一下,病毒专家也请进

来源:百度文库 编辑:高考问答 时间:2024/04/27 03:39:48
我中了Trojan.Win32.Agent.bi病毒,重装系统顶用吗?子凡,不象你说的那么简单,我的卡巴都被那病毒杀掉了,正版的卡巴斯基啊!!!每天下载3次更新的!爱你的EWIDO我也用了,在安全模式下也杀了,结果呢...还是不行!!!那病毒伪装成中搜在线的,然后还做了假的卸载程序!!!我也给卡巴打过电话,人给我的答复更干脆...说了半天废话,哎,他懂的那点我也懂,真是搪塞我了...气死!!!安全模式杀不掉的,请各位想想办法吧,一般的杀毒软件都查不到,只有等病毒升级的时候才会查到...而且就卡巴和ewido可以查到,其他的不用说杀了,查都查不到!!!气死我了!!!
2楼的,我的病毒不是靠QQ传播的,那些我也懂,可有一点啊!!!我需要2台电脑才能删除了病毒啊...5555人家哪里有那么多钱啊,别和我提重装系统和恢复系统撒...3楼的朋友,痛苦还是我一个人来承担吧...

呵呵,删了又有是因为她改了你的文件关联以及没有删干净,因此建议你先确保停掉病毒进程,然后下个检查文件关联的软件检查下,然后把关联到的隐藏程序和病毒一起删.还有就是关闭光盘的自动运行,这也可能使病毒重新恢复,至于为什么,我不想再说,因为打字很累的.你先试下行不行
我上网找了下,证明我的判断是对的,下面这个病毒跟你的是同类的,看分析啊.有毒找我
这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性,诸如:

今年过年不收礼,收礼只收白骨精(搞笑版广告).exe
啊哈,网友发的超级搞笑FLASH,你看得懂吗.exe
接啊,快接啊,推荐给你看看.exe
一个对你目前工作很有帮助的东东.exe
网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
等等。

病毒文件图标是WINRAR的压缩包的图样。

病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\?.exe
%System%\notepad?.exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)

并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“? %1 %*”
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件关联被修改为“notepad? %1”

注:其中“?”不是单纯的一个空格,而是一个字符,是双字节ASCII码为“41643”。病毒感染系统后会显示一个提示框:“安装时检测到系统中某程序与本软件发生冲突,请先纠正该冲突,或选择另一台电脑上安装!”
再注:病毒文件大小不固定,从文件内容来看好像是通过一些重复的信息来改变文件大小。

此外,病毒还会检查被感染系统是否安装QQ,如果安装有QQ,病毒则通过注册表找到QQ.EXE所在路径,把正常的TIMPlatform.exe改名为TIMP1atform.exe,将病毒自身复制为TIMPlatform.exe。

最后在注册表建立病毒标记:
HKLM\Software\Classes\MSipv\MainSetup
HKLM\Software\Classes\MSipv\MainUp
HKLM\Software\Classes\MSipv\MainVer
其中MainSetup和MainUp值相同,但不固定。

病毒的清除
由于病毒关联了EXE文件,我们建议这样处理:
首先打开注册表编辑器或用来恢复文件关联的工具(如RegFix),先不要关闭(否则再次启动应用程序的时候使病毒又重新加载,或者将“.exe”的后缀名改为“.com”也可以。),然后通过任务管理器或KillBox或者是TroyanFindInfo等进程管理工具结束病毒Rundll32.exe的进程,接下来恢复EXE和TXT文件关联,最后再找到病毒文件删除掉:
%System%\?.exe
%System%\notepad?.exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
还有一步,到QQ安装目录下,把病毒生成的TIMPlatform.exe删除,然后把TIMP1atform.exe改名为TIMPlatform.exe即可。
注:推荐使用工具来恢复TXT文件关联。

是系统文件感染了病毒,这样应该可以删除。
先按CTRL+ALT+DEL组合键打开任务管理器,找到exelorer.exe结束这个进程,此时桌面应该消失,不要惊慌,按路径找到病毒文件删除它,然后点任务管理器上面的文件,选新建任务,在框里输入exelorer.exe确定再建立这个进程桌面就回来了。

你可以手动的找到它的位置吗,,,你的系统盘是什么格式,如果是NTFS,可以找一个支持NTFS的DOS,进去后找到那个病毒文件,不是删,,只要你可以找出一个能后感染其它电脑的文件,然后传给随便哪个杀毒厂商,很快就会有更新出来,最好是找个有免费在线杀毒的,,要不你把可以感染的文件传给我.我的QQ375714592