(ipa.txt).exe
(ipa.txt).exe这是什么东东呀?位置在C:\Documents and Settings\Administrator
它的图标像瑞星的图标,删都删不掉,
看看程序是否在运行,首先结束程序的进程,再删除文件,看看注册表中有没有相关键值。如果还是删除不掉就使用工具删除。用冰刃进行删除。
http://www.crsky.com/soft/6947.html
POSSIBLE MLWR -3
POSSIBLE MLWR -3是什麼病毒啊,该怎麼清除!所有的EXE文件被感染,使用趋势查出该病毒,但无法清除,即使清除后EXE文件也会损坏,请问这是什麼病毒,该如何清除啊?
蠕虫病毒,但按你说的我是无法明确知道是那种病毒的,因为这种病毒太多了。趋势修复不了被感染的文件,是因为没有分析好这个病毒的感染方式。需要对PE结 构认识足够深才能自己搞定,但那也十分麻烦,建议你多用几种杀毒软件清除。清除前先实验一下,找些程序复制一下再清除试试。
卡巴、驱逐舰等都有修复的功能。
exe?autorun.inf?
我的电脑中毒了.很多以exe结尾的文件被删除了.该怎么办
如果各分区根目录下带autorun.inf一类的隐藏文件,将它删除,重新启动电脑
2 在文件类型中重新设置打开方式(以XP为例)
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器”,点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”, 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选中open 设为默认值 确定 现在再打开分区或文件夹看下,是不是已恢复正常?
3 、开始 运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新
电脑中毒后,升级瑞星,杀过毒,但出现除c盘外,d盘e盘两个分驱只能用鼠标在盘符上点右键,在弹出的菜单上选择“打开”才能打开,并且在菜单中第一项变为“自动播放”,双击会弹出选择打开文件关联的对话框。
下边如何解决:
1.点击windows桌面左下角的开始,选择:运行
2.在对话框中输入“regedit”
3.在注册表编辑器中展开
hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2
4.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除
又找到个解决的方法“1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入 <系统安装盘符>:\Windows,删掉xcopy.exe和svchost.exe,转到<系统安装盘符>:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
6、进入<系统安装盘符>:\Windows\System32,删除temp1.exe和temp2.exe;
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“<系统安装盘符>:\Windows\svchost.exe”。
清理完后大家可以把文件夹选项的相关内容改回来。
值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的朋友可以屏蔽这一项,具体方式为:
点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用
如果需要找回,可以通过一些恢复工具找回来。如果硬盘读写情况不是很频繁的话,一般是可以找到的。如果找不到的话,可以到其他的系统里复制用U盘copy过来。如果你不能确定是那些文件,那就只有重新安装系统了
如果需要找回,可以通过一些恢复工具找回来。如果硬盘读写情况不是很频繁的话,一般是可以找到的。如果找不到的话,可以到其他的系统里复制用U盘copy过来。如果你不能确定是那些文件,那就只有重新安装系统了。
backdoor.win32.hupgon.gs
backdoor.win32. hupgon.gs是灰鸽子的变种,关闭所有的IE程序,结束进程IEXPLORER.EXE。
去windows或system32下去删除时间最近的exe文件。
在运行中输入services.msc进入服务,找到灰鸽子的服务关掉。
Virus.Win32.Agent.c
Virus.Win32.Agent.c这个病毒卡巴搞不定,难度非要删掉所有感染的EXE文件?重做系统吗?顺便补充一下。这个病毒好像对我的机子和网速没什么影响,但是心里很不爽啊
所有exe被感染了,如果卡巴不能修复的话可以试试别的可以修复的杀毒软件。比如驱逐舰等。
当然,如果反汇编好的话可以分析一下这个病毒的感染方式。然后写个程序自己修复一下exe文件。(需要了解PE文件格式)
否则的话没别的办法了。