哪位高手能帮我杀掉这个病毒啊?愤怒天使病毒 serverx ?

我进入注册表查找serverx.exe全部删除其他还有c:\windows\win.exe等吧serverx.exe等都用文件粉碎机粉碎了用360再杀毒,还是能够检测到恶... 我进入注册表 查找 serverx.exe全部删除
其他还有c:\windows\win.exe等吧
serverx.exe等都用文件粉碎机粉碎了
用360再杀毒,还是能够检测到 恶意的df木马

郁闷啊。

哪位高手能给,解决解决,小弟253了。
经过几天的努力终于有点成效了。不过还是不肯定是不是杀掉了。下面的手动清除方法没有用,不知道是不是应该先用冰剑把进程关了,反正直接删除注册表的内容是没有用的,删了还会回来。把这几天的过程共享一下,希望有能人给个看法。
首先说下最简单的办法吧,就是删除所有。exe文件,然后格式化C:重装系统。估计问题不大,不过我对重装系统由反感,所以就进行了如下尝试:
1、360完全无效
2、木马清道夫,杀出几个病毒,也告失败。
3、完美卸载,将所有被感染的软件卸载后,开机出现问题,正在解决中。
刚才上网搜索发现kingsoft2008有个专杀还没有试,不知道管不管用,留QQ的哥们,抱歉,我的QQ被病毒搞掉了,上不了hehe。
仍然希望有识之士给出意见,谢谢!
展开
 我来答
了然小书童
2008-10-10 · TA获得超过280个赞
知道小有建树答主
回答量:127
采纳率:0%
帮助的人:117万
展开全部
近期出现一种新病毒“天使” (Win32Angel.A)
天使病毒会感染计算机系统中的可执行文件,并试图让受到感染的计算机主动下载指定服务器上的病毒、木马。

这个病毒运行后,将病毒文件自身复制到受感染计算机系统的系统目录下,将其属性设置成“系统隐藏”,导致计算机用户无法发现并删除。病毒还会修改系统的注册表启动项,

重启后会随系统启动而自动运行。

病毒会搜索系统中所有磁盘分区中的可执行文件exe,感染exe文件,受到感染的可执行文件大小会变大,占用磁盘空间会增大,并且无法正常使用。

这里提醒大家,每天开机上网后先升级一下杀毒软件的病毒库。这样就可以有效的防止病毒发作。
Win32.Angel.a
病毒名称(中文):
愤怒天使病毒别名:
威胁级别:
★☆☆☆☆病毒类型:
其它病毒长度:
8591影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个感染型的病毒,该病毒会感染计算机上的exe文件,并且会注入系统进程,并且尝试访问指定网址。
1.生成互斥变量:
Angry Angel v3.0
2.生成文件,并且把该文件属性设置成系统隐藏:
%System%\Serverx.exe
3.添加注册表起始项,是病毒开机运行:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Serverx
%System%\Serverx.exe
4.开启线程监控保护注册表的中病毒所创建的项.
5.查找系统进程,并且注入代码运行。
6.尝试访问以下网站:
http://vguarder.91i.net/user.htm
http://vguarder.bravehost.com/user.htm
7.从c盘开始尝试感染.
8.病毒会搜索系统中所有磁盘分区中的可执行文件,将其感染,受到感染的可执行文件大小会变大,占用磁盘空间会增大,并且无法正常使用。另外,在病毒感染可执行文件的这

个过程中,病毒会给每个受感染的文件做标记,以避免文件被重复感染。

手动清除方法如下:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

[MMSAssist BHO]
{6671A431-5C3D-463d-A7CF-5587F9B7E191}

[珊瑚虫 工具栏]
{D74EC18E-3DDD-4174-B1B1-949FE3B8366D}

[免费精彩视频超流畅在线观看]
{022C4009-5283-4365-97BF-144054B40E2E}

[游一游]
{29269350-EC07-4274-821F-F2E0E2697149}

[MMSAssistMenu]
{6671A433-5C3D-463d-A7CF-5587F9B7E191}

==============

开始--控制面板--性能和维护--管理工具--服务
禁用[GrayPigeon_Hacker.com.cn / GrayPigeon_Hacker.com.cn]

开始--运行
输入regedit
确定
进入注册表
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
找到后删除GrayPigeon_Hacker.com.cn文件夹

============

卸载
C:\Program Files\Infofo Bar\
C:\Program Files\MMSAssist\

=============

删除
C:\Program Files\Infofo Bar\
C:\Program Files\MMSAssist\
C:\WINDOWS\system32\Serverx.exe
C:\WINDOWS\win.exe
C:\WINDOWS\win.dll
C:\WINDOWS\winkey.dll
C:\WINDOWS\win_hook.dll
huzhichaocn
2008-10-08 · 超过14用户采纳过TA的回答
知道答主
回答量:84
采纳率:0%
帮助的人:0
展开全部
该病毒也称为“愤怒天使”,病毒修改注册表创建Run/Serv信技息秧进札程骋库刨息餐processlib.net誉bbs.processlib.net参www.processlib.netwww.processlib.net粥erx项实现自启动。病毒开启线程监控并保护注册表中病毒所创建项,查找系统进程并注入代码运行;该病毒将感染计算机后缀名为.exe文件,并注入系统进程,尝试访问指定网址。
既然如此,你的所有exe文件都被感染了,系统的进程文件就是exe文件,即使你删了serverx.exe,在系统启动加载基本进程的时候,会再次生成serverx.exe,除非把所有的exe都删除,这样你的系统也就完蛋了,所以只有彻底格式化C盘(系统盘),删除其他盘中的所有exe文件,再重装系统才能解决问题,注意你的U盘和软盘等可移动存储是否也被感染了,若感染,一定要彻底删除所有的exe文件,否则会再次中毒.其他格式的文件不会被感染,可以把他们备份到其他的磁盘或可移动存储中。为了防止该病毒再次袭击,可在重装的系统中C:\windows\system32目录下新建一文件夹,名为serverx.exe,这样他就创建不出来了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
dylook8
2008-10-08 · TA获得超过184个赞
知道答主
回答量:470
采纳率:100%
帮助的人:306万
展开全部
进安全模式杀。如果再杀不了,就直接格了重装
对于新手来说。使用过程中建议使用权限低的用户组,安装软件什么的时候再切换到管理员。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
guowangdeqishi
2008-10-05 · TA获得超过163个赞
知道小有建树答主
回答量:520
采纳率:0%
帮助的人:389万
展开全部
个人建议先用绿色版的WINDOWS清理助手设置扫描所有文件,扫描全盘。
如果遇到高危木马,它也会在下面有红色提示有可清除对象
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
牛AB
2008-10-11
知道答主
回答量:27
采纳率:0%
帮助的人:27.8万
展开全部
360是不行的,如果avg anti-spyware不行的话,推荐你用"恶意软件清理助手"网上找一个绿色版的,绝对小巧好用,成功的话请给我分。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(13)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式