【高州情】高州人深圳站

标题: "电脑每次开机发送temp2.exe错误报告"的解决方案 [打印本页]

作者: 市区大牛    时间: 2008-7-27 02:06:24     标题: "电脑每次开机发送temp2.exe错误报告"的解决方案

     temp1.exe、temp2.exe是一种病毒,它将会在Windows目录下生成一个“3k.exe”后门特洛伊(检测到的名称为Backdoor/Psychware.G.Server),它会从Internet上下载并执行一个“Teen.exe”的文件,这将激活另一个Win32/Shaz.A病毒,而一旦Shaz.A被运行,它将在<系统安装盘符>:\Windows\Fonts\Font:目录下自动生成十二个文件:Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe。还可能导致系统错误汇报,或者不断重起。
& p3 C: g& Q6 n* l$ b+ h目前大多数杀毒厂商已经支持查杀该病毒但不彻底
! h5 L+ d# C1 {/ e手动操作: 2 j1 X4 q( `6 f- p* f$ c8 }
1、重启F8进入安全模式;   S$ z0 \6 X# G. n( S! i/ ?8 ~( t
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
1 ], D/ t; k* k* z% L, ^. R, ^3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用; # H( f- X$ c# d- i2 h- P
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
) S0 |" L; J1 z  E5、进入 <系统安装盘符>:\Windows,删掉xcopy.exe和svchost.exe,转到<系统安装盘符>:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
- u) K) ^3 _; a. ~- [6、进入<系统安装盘符>:\Windows\System32,删除temp1.exe和temp2.exe; , e8 Y& W3 W. y+ R0 ?/ ]1 T& X
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“<系统安装盘符>:\Windows\svchost.exe”。 1 F% `9 [9 p4 v9 d+ Z
清理完后可以把文件夹选项的相关内容改回来。 : u$ x$ C- P3 y3 k3 I

4 T' U5 B# T1 s9 A8 F8 Y. r值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为: : Q7 q% I- s/ Q' x( n' F5 J

  Y! Y( k! k4 P7 b; L点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。





欢迎光临 【高州情】高州人深圳站 (https://0668qq.cn/) Powered by Discuz! X2