奖分500!!!!高手进啊!!急!在线等!

状: 1. 通过U盘传播,会自动在U盘根目录每个文件夹下生成与主文件夹相同名称的病毒文件,图标为普通文件夹;2. 运行以上文件后,便会中毒,并以当前用户为用户名,新建进程services.exe, winlogon.exe, lsass.exe, smss.exe等多个进程,且无法在任务管理器中终止,说是系统关键进程;3. 开机会启动记事本,但是启动菜单上并没有相应的文件,文件名为KB20060111;4. 以smss为关键字搜索,可以发现在尀尀Documents and Settings尀[当前用户名]尀Application Data文件夹下有病毒文件,但是一打开该文件夹,就会立刻关机;5. 即使进入安全模式,用administrator,依然有病毒进程,无法终止;6. U盘下会有autorun.inf文件,指向U盘中的尀RECYCLER尀RECYCLER.exe,虽然双击打开确实是回收箱,但是却可以删除,而且有两个文件;7. 对盘符右击,会有OPEN和BROWSE两个命令;8. 说注册表被管理员停用;9. 即使把shutdown.exe删除掉,病毒依然能够关机;10. 当查找病毒文件时,会出现许多killtask.exe进程(可终止);11. 开机时,会有许多at.exe进程(可终止);12. 可以发现wincfgs.exe进程,另有一个SVCHOST.exe进程占据大量CPU(可终止);13. 即使删除部分病毒文件,下次开机时,一切都恢复原;虽然在网上查找到类似的病毒,但是没有一个是完全一样的,好像是几个病毒合在了一起。555,哭,怎么会啊,而且的确是插入U盘后才出现这个问题的。。况且,在网上搜到有一样的情况。。总不会,我们的机子中的N个病毒都是一样的吧。。?!我上面的东西就是复制别人的。忘了说,启动项里有Empty,刚在网上搜过,跟我的差不多,不知道哪位高手可以提供比较快速彻底的办法!!!算你运气好,蒙对了.谢谢认真答题的几位,BS没真本事还故意吓唬人的.什么事儿都是一重装系统?!搞笑PS:这个好象是有两个,都是由U盘传的.一个开机弹记事本,另一个明显表现是加载启动项EMPTY.前者好干掉.后面那个讨厌+狠毒,欺负菜鸟.用瑞星.汗.
2026年09月21日 13:36
有6个网友回答
网友(1):

直接装瑞星,即杀掉!
一点不留痕迹的!
真的,百试千爽!
你试下先!
成功了!
送分!

网友(2):

进程services.exe
这个病毒是复制到系统进程里...你可以先用瑞星升到17.41.30
然后你以发现病毒已清除..不要高兴...还没有完呢...
打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,同时取消掉“隐藏已知文件类型的扩展名”前的对勾,然后点击“确定”。
删除C:\WINDOWS\SYSTEM32\MSWDM.EXE
重新启动计算机

网友(3):

看起来象是"灰鸽子"病毒?下个专杀工具来试试.在安全模式下进行.另外,应该说最新杀毒版本的瑞星全可以清除这些病毒啊.
以后使用U盘,教你一招妙法:按住shift键不松手,再插入U盘,点右键打开U盘.这样就不会插入U盘里就行自动加载病毒进去了.

网友(4):

推荐你杀毒软件用卡巴斯基,
杀木马用ewido。
================================================
先把你的病毒库更新为最新。
重新启动,按F8进入安全模式。
不运行任何东西,直接进入杀毒软件。全面杀毒。
在运行里输入msconfig,
进入启动选项卡,
只留下ctfmon和你杀毒软件的主程序,其他全部否了。
确定,重启。

祝你成功!

网友(5):

用瑞星升级到最新版在安全模式下杀,
然后用优化大师最新版查杀流氓软件后优化。
这两个都不行那只有重做系统是最好的办法。

网友(6):

用卡巴斯基绝对能把它杀掉,我还没碰到卡巴斯基杀不掉的病毒呢。