诺亚财富苏州:这个文件是什么东东啊?

来源:百度文库 编辑:高考问答 时间:2024/05/11 20:36:17
在我的每个硬盘分区里都有这个文件,文件名是kangen.exe,你能删除它,但是过了也就三四秒吧,它又自动恢复了,它的内容是
<html><head>
<title>KANGEN</title><style>
<!--
/* Font Definitions */
@font-face
{font-family:Tahoma;
panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
font-size:12.0pt;
font-family:"Times New Roman";}
@page Section1
{size:612.0pt 792.0pt;
margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.Section1
{page:Section1;}
--></style></head>
<body lang=EN-US>
<div class=Section1>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>KANGEN..</span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma'> </span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>Percayalah padaku </span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>akupun rindu kamu</span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>ku akan pulang</span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>melepas semua</span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>kerinduan</span></b></p>
<p class=MsoNormal><b><span style='font-family:Tahoma;color:blue'>yang terpendam..</span></b></p>

<p class=MsoNormal><b><span style='font-family:Tahoma;color:#993300'>------;--</span></b><b><span style='font-family:Tahoma;color:green'>{</span></b><b><span style='font-family:Tahoma;color:red'>@</span></b><span style='font-family:Tahoma;color:red'><o:p></o:p></span></p>
</div></body></html>
请问这是怎么东东啊?要怎样才能删除掉它?

这个病毒我也中过,是不是通过u盘传的啊?
解决方法:查看启动项,关闭还原,然后去安全模式下删除 .

具体方法:
1、进入safemode..
在 windows/system/里,delete winword.exe 和 winlog.dat

进 regedit
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
delete 掉 "OSA" = "%System%\winword.exe" 和 "LoadService" = "Rest In Peace"

洗掉 HKEY_CURRENT_USER\Software\VB and VBA Program Settings\Pradana

在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
洗掉"DisableRegistryTools" = "1" 和 "DisableTaskMgr" = "1"

2、
1.先在任务管理器中结束所有winword.exe的进程,特别是你没有打开任何word文档,却有这个进程时。
2.然后搜索所有名为kangen的文件,找到后全都删除。还有在c:\windows\prefetch这个文件夹中也删了。
3.然后就没问题了。

其实大家也发现,无论是软件杀毒,还是手动杀毒,总还是有问题存在,症状如各帖所说。不管那么多,
怎么都好,我们杀了这万恶的kangen再说。要注意,有的杀毒软件会询问你是否删除被感染文件,
当你有重要的word文档时,这个选项慎重对待。另外,杀毒最好进安全模式下杀,有的杀毒软件是纯Dos杀毒
(上网找资料,我找了没搞懂),据说这种比较好,杀得比较彻底。无论是软件还是手动,至少要确保你去
掉了这两个东西:winword.exe 和 winlog.dat。随便说一句,我用的是麦咖啡,在C盘system下杀出二十几个
东东,而用别的杀不出来。

是病毒,下个卡巴斯基杀掉它.

用雅虎助手粉碎就可以了