木马,windows32平台下的。
先用360 ,用高级工具集文件粉碎机粉碎。
注意选“阻止文件再次生成。
然后进入安全模式用你的杀软全盘查杀,用360清除。
最好是关闭系统还原,方法是“右击我的电脑——属性——系统还原——在所有驱动器上关闭系统还原”。
拔掉网线。
Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。 一Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会导致死机。
推荐于2018-02-23
您好
1,trojan.win32名字叫做冲击波病毒,修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。
2,您可以到电脑管家官网下载一个电脑管家。
3,然后打开电脑管家——杀毒——全盘查杀即可,电脑管家的云查杀病毒库里面已经很早就收录了冲击波病毒的特征码,查杀起来很给力的。
4,然后到删除WINDOWS下的TEMP文件,再使用电脑管家【清理垃圾】功能清理掉系统kinship文件即可彻底解决问题。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
2013-09-16