特征:杀毒软件提示xcopy.exe 为病毒。。然后每个盘单击右键的时候出现“自动播放”,用正版的江民搞不定。
QEY#U| (好象其他没什么伤害吧,不过是挺烦人,刚卖的MP3就中毒,心里很不爽,电脑上也有,看来只能灭了
In}~bNv? 他了)
;O({|mpS\ 查看进程,还有系统文件夹,发现c:/windows/system32 下面多了temp1.exe temp2.exe ,而且c:/windows/下面多了xcopy.exe,svshost.exe。后两个文件作为系统保护文件隐藏。每个磁盘根目录下面多了:autorun.ini copy.exe host.exe 也是作为系统保护文件隐藏了。删掉后又自动出现,而且autorun.ini文件有一行代码是open=copy.exe 就是让你双击磁盘的时候自动运行一下copy.exe。。。。
NcIr;
} k,r}X:<6jz LlbE]_Z!U% 推荐手动清除办法:
VS5D)5w# 1、开机按F8进入安全模式。打开我的电脑,工具,文件夹选项,查看:“隐藏保护的系统文件”勾去掉,再选中“显示所有文件和文件夹”。
U
H6
Jvt 2、打开任务管理器,中止“temp1.exe”,“temp2.exe”进程
#|
m*k 3、删除c:/windows/下面的xcopy.exe,svshost.exe(注意打开磁盘的时候不要双击触发病毒文件,而要右键盘符,点“打开”)
JvtbGPz 4、删除c:/windows/system32 下面的temp1.exe temp2.exe
!LpFK0rw 5、删除每个磁盘根目录下面的autorun.ini copy.exe host.exe 这三个文件
4/&.N] 6、还原第一步的设置。
:U'Oc3l#Y 完成后,最好用优化大师清理一下无效的注册表。
zY&/lWW._ W)u9VbPk[ e]7J_9t@ I$I',x5Z 另,咔吧司机可以搞定(我用的时候可以搞定)
sTECNY=l 不过开机好像会提示什么找不到 svchost.exe
EB5^eNdL 我的方法是在注册表里把查找:C:\WIDOWS\svchost.exe 然后把路径改成 C:\WINDOWS\system32\svchost.exe 就可以了!(不知道那是什么东东没敢直接删除)
x<) T,c5Y ODPWFdRar 在网上找了找,还有专杀工具但不推荐用,
G5$YXNV 5g
phza 单独查杀rose.exe:
http://www.1997s.com/download/rainbowdesert/rose.rar -$(2Z[ D (">bR)1 单独查杀copyexe:
http://www.1997s.com/download/97luntan/copy.rar