四库一平台都查什么证:有种病毒很奇怪,在启动栏里生成Empty程序。。。。。

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 03:42:03
在启动栏里生成Empty程序,删掉重启以后,依然存在,进程里出现另外一个services.exe(非系统服务,系统服务的那个在底下有显示,而且这个进程是当前用户创建的,非System创建)使用浏览器过程中,浏览器的状态栏隔一会而就会变成灰色,是不是病毒与性的征兆?注册表被封,文件夹选项被删,而且这个病毒极为厉害,每当我去下载注册表编辑时,系统就重启,重装系统后,隔一段股战依旧,凡是你浏览过的文件夹下,会生成一个与文件架同名的文件,图标,还是文件夹图标,打开后出现资源管理器,显示的是我的文档。。。。。。
凡是你浏览过的文件夹下,会生成一个与文件架同名的文件,图标,还是文件夹图标,打开后出现资源管理器,显示的是我的文档,这种文件大小41.6k,启动里的那个也是41.6k,图标为命令行图标。services.exe(估计是病毒创建的,借用登录用户的名义)关机时,此程序无响应,须点击立即结束才能关闭,这个进程在任务管理器中无法结束,出现提示,说此为“系统关键系统进程,进程管理器无法结束”。同时无法结束的还有winlogon.exe, lsass.exe(非系统服务,系统服务的那个在底下有显示,而且这个进程是当前用户创建的,非System创建),此外,还会出现ping.exe,在运行某些程序时会出现四五个。希望大家帮忙铲除这个狡猾的病毒,非常感谢!!!

打开windows任务管理器,察看是否有可疑的ping.exe进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!