天气预报15天查询桐庐:最近中了个病毒,开机一会屏幕就出现个女鬼.

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/02 07:40:15
这个病毒很厉害,瑞星2006杀不到,木马也杀不到,直接删除后重新进入c盘和F盘,又会看见这个鬼东西在.怎么弄也弄不掉,请问该怎么办?格式化可以弄掉吗?有没有其他办法?

你中了恶意程序,应该不算做病毒吧

一定要近安全模式杀毒

推荐先用超级兔子清理系统垃圾以及流氓垃圾软件

超级兔子魔法设置 v7.6 正式版
http://www.crsky.com/soft/2924.html
或者
Windows流氓软件清理大师http://dl.pconline.com.cn/html_2/1/62/id=11111&pn=0.html

然后推荐你用最强的杀木马软件Ewido进行全盘杀毒!卡巴不能解决的问题它都能解决,最好先用优化软件清楚系统垃圾!

在安全模式下保证解决问题

ewido3.5版官方下载地址:

http://download.ewido.net/ewido-setup.exe

注册码:6617-EBE8-D1FD-FEA2

接着关掉自动更新,每次升级后得再次输入注册码.

安装后先升级病毒库,再运行杀毒!

最好进入安全模式杀毒

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。
该病毒的技术特征如下:
病毒名称:GirlGhost2
病毒大小:344064Bytes
病毒体文件名:(未设置键值).EXE
病毒感染分析:
a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
b. 修改注册表项
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
当双击jpg文件时病毒就会执行。
修改以下注册表项使系统启动会自动加载:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。
病毒演示:

点击观看演示(注意:胆小者或黑暗环境下勿看!)

清除方法:

方法之一,在重启机器后删除mc.exe文档即可;

方法之二,同时按下Ctrl-Alt-DEL按键后,选择mc.exe文档结束工作,最后删除mc.exe档案就可以。而趋势用户只要将病毒码更新到802以上就可侦测到该病毒。
Chinabyte 2000年12月08日

或者:

1.更新您的杀毒软件的病毒库;
2.删除注册表中病毒创建的键值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry?path where the file was run % gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
??%Registry?path where the file was run% gfg.exe
3.重启机器;
4.利用杀毒软件进行扫描,一旦发现,立即杀除。

格式化 可以的 它不一定是病毒 可能是搞怪的小程序 它自身在注册表里的启动项里 开机就会启动