您的位置首页百科问答

niu.exe杀毒!

niu.exe杀毒!

的有关信息介绍如下:

niu.exe杀毒!

只要搞死crsss.exe和niu.exe,他还是一样会完蛋。很容易,步骤如下: 点“开始”--“运行”,输入cmd 回车 打开命令提示符 依次输入: cd.. 回车 cd.. 回车 cd windows 回车 cd system32 回车 attrib -s -h crsss.exe 回车 这时候,在C盘的windows\system32文件夹下面,这个病毒文件就会现出原形来了! 用Process Explorer等高级进程管理器结束crsss.exe和niu.exe这些病毒进程,然后删除crsss.exe和niu.exe。 回到命令提示符,输入: d: 回车(进入D盘) attrib -s -h autorun.inf 回车(让autorun.inf文件显示) 这时候可以轻易删除autorun.inf文件,可能会有其他文件伴随,如IO.pif,可以试试,输入: attrib -s -h IO.exe 回车 如果没有任何提示,则表示该文件存在,这个也是病毒文件,马上删除。其他盘符同样处理。 病毒文件可不只有这么几个,还有许多,我把病毒文件给你列出来: 各根目录 autorun.inf IO.pif C:\WINDOWS\TIMHost.exe C:\WINDOWS\system32\RAV008C.exe C:\WINDOWS\system32\RAV00AE.exe C:\WINDOWS\system32\niu.exe C:\WINDOWS\system32\autorun.inf C:\WINDOWS\system32\SoundMan.exe C:\Program Files\Rising\Rav\RavTask.exe C:\WINDOWS\mppds.exe C:\program files\common files\services\svchost.exe c:\windows\system32\zxepri.dll c:\windows\system32\mscomm.dll c:\windows\system32\msdebug.dll c:\windows\system32\remotedbg.dll c:\progra~1\3721\cnsm.dll c:\program files\common files\microsoft shared\msinfo\atmqq2.dll c:\program files\internet explorer\iexplore32.dat c:\program files\internet explorer\iexplore32.sys c:\program files\internet explorer\plugins\syswin64.sys c:\windows\system32\236245.dll c:\windows\system32\windds32.dll c:\program files\internet explorer\iexplore32.win c:\windows\system32\wmiapisrv2.dll c:\windows\system32\navcoy.dll c:\windows\system32\mybpri.dll c:\windows\system32\zl.dll c:\windows\system32\dkv.dll c:\program files\common files\services\svchost.exe c:\windows\system32\qhbpri.dll c:\program files\internet explorer\plugins\system64.aaa c:\windows\timhost.exe c:\windows\system32\msdebug.dll c:\windows\system32\remotedbg.dll c:\windows\system32\netsrvcs.dll c:\windows\system32\windds32.dll c:\windows\hacker.com.cn.exe c:\windows\\systemroot\system32\drivers\makisa.sys c:\windows\system32\drivers\svorctg.sys c:\windows\system32\mssock.sys 注册表加载(启动项目 -- 注册表): [N/A] [{D544C22D-1F70-4B1E-873D-D8DABEB26695}] [{EE12D60D-AD9A-4095-B839-3BE6862679FD}] [{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}] [{C5E87A05-F463-4841-B19E-DD3EC3862368}] [{40117B96-998D-4D80-8F89-5E9DBD9F3460}] [{26368135-64FA-BC34-DA32-DCF4FD431C92}] [{2562452F-FA36-BA4F-892A-FF5FBBAC5312}] [{5A65498A-7653-9801-1647-987114AB7F45}] [{DE35052A-9E37-4827-A1EC-79BF400D27A4}] [{54123FF1-8371-9834-9021-184518451FA5}] [{3495D328-661A-4FB0-BA67-8ACDD1704D1E}] 修改项[AppInit_DLLs]为(原为空) [mppds] [RAV00AE] [RAV008C] [TIMHost] [] [stup.exe] 加载服务( 启动项目 -- 服务 -- Win32服务应用程序): [Win32 Debug Service / MSDebugsvc] [Remote Debug Service / RemoteDbg] [Wireless Service / WZCSRVC] [Win32 Display Driver / Win32DDS] [SYSTEM / SYSTEM] 在SREng的启动项目--服务--驱动程序之如下项删除: [makisa / makisa] <\SystemRoot\\SystemRoot\System32\drivers\makisa.sys> [svorctg / svorctg] <\SystemRoot\system32\drivers\svorctg.sys> [mssock / mssock] <\??\C:\WINDOWS\system32\mssock.sys> [lgrhsgr / lgrhsgr] <> 把所有盘符根目录下的autorun.inf和IO.exe文件都删除以后重新启动计算机,用SREng修复文件关联、安全模式等,装个360安全卫士升级到最新版本把这个病毒下载下载的恶意软件全部清理干净,重新开机,一切ok。