本文发表在 rolia.net 枫下论坛过一段时间,电脑中system32目录下会出现nstrue.exe(37KB), fqqe.exe(24K), fqeb.exe(37K), mqfncv.exe(106K)和Perflib_Perfdata_3c4.dat(16K)。其中nstrue和fqqe会自动加载到启动项目中(运行msconfig后可查看)。在注册表中删除该加载的启动项目后重新启动,这时才可以删除这些文件(之前因为文件被加载,正被使用,所以不能被删除)。
之所以认定是病毒是因为将这些文件删除后,过大概一天,又会出现在system32目录下,且被加载运行了。只有重复上述的过程将它们干掉。
我的系统是windows 2000 pro中文版(sp3),IE6(6.0.2600.0000),Symantec Antivirus CE 8.0(8.1.0.821),病毒库更新到最新(每天都试着升级),auto protect打开。硬件是P4 2.4B,2*256M 333MHz双通道内存,80GB,Bell high speed。
从Symantec Antivirus的历史项目中可以看到BAT.Mumu.A.Worm,W32.Valla.2048,W32.Pinfi,Backdoor.Sdbot,W32.Mumu.B.Worm和Backdoor.Trojan等病毒最近在频繁攻击我的系统,但都被拦截了,有的被隔离,有的被删除,有的被clean,我确信还有其它的未知病毒,上面说的就是吧,因为让Norton查说没有病毒。
我还试过Norton网站和金山毒霸网站上提供的最新专杀工具,没有发现新病毒。
所以请各位大侠支招,告诉我如何杀掉上面该死的病毒!
先谢谢各位!更多精彩文章及讨论,请光临枫下论坛 rolia.net
之所以认定是病毒是因为将这些文件删除后,过大概一天,又会出现在system32目录下,且被加载运行了。只有重复上述的过程将它们干掉。
我的系统是windows 2000 pro中文版(sp3),IE6(6.0.2600.0000),Symantec Antivirus CE 8.0(8.1.0.821),病毒库更新到最新(每天都试着升级),auto protect打开。硬件是P4 2.4B,2*256M 333MHz双通道内存,80GB,Bell high speed。
从Symantec Antivirus的历史项目中可以看到BAT.Mumu.A.Worm,W32.Valla.2048,W32.Pinfi,Backdoor.Sdbot,W32.Mumu.B.Worm和Backdoor.Trojan等病毒最近在频繁攻击我的系统,但都被拦截了,有的被隔离,有的被删除,有的被clean,我确信还有其它的未知病毒,上面说的就是吧,因为让Norton查说没有病毒。
我还试过Norton网站和金山毒霸网站上提供的最新专杀工具,没有发现新病毒。
所以请各位大侠支招,告诉我如何杀掉上面该死的病毒!
先谢谢各位!更多精彩文章及讨论,请光临枫下论坛 rolia.net