我的電腦里有很多病毒, 病毒叫vbs.kj.a他們說是歡樂時光的變種.我想知道這個病毒在電腦里做了什么,搞什么破壞請問怎么殺死他,不讓電腦掉一個文件.那位兄弟伙幫我搞定.一定重謝.
熱心網(wǎng)友
1、打開注冊表,刪除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32 鍵值;2、打開注冊表,找到 HKEY_CLASSES_ROOT\dllfile, 修改右窗格的默認(rèn)值: Windows 9X/ME 改為:"C:\Windows\System\Shell32。dll, -154" (注:"C:\Windows\" 可能需要根本具體情況變化,下同) Windows2000 改為:"C:\Winnt\System32\Shell32。dll, -154" Windows XP 改為:"C:\Windows\System32\Shell32。dll, -154" 刪除左窗格中 dllfile 下的“ScriptEngine”、“Shell”、“ShellEx”和“ScriptHosEncode”文件夾。3、恢復(fù) Outlook Express 信紙: 打開 Outlook Express,執(zhí)行菜單“工具|選項”命令,在“選項”對話框“撰寫”頁面“信紙”一欄中,如果“郵件”一欄前有選中,且內(nèi)容為“ m",則取消“郵件”信紙的選中。4、恢復(fù) Microsoft Outlook 信紙(如果安裝 Microsoft Office 且配置 Outlook): 打開 Outlook,執(zhí)行菜單“工具|選項”命令,在“選項”對話框“郵件格式”頁面“信紙和字體”一欄,選擇“默認(rèn)情況下使用該信紙”為無(該選項為“以該郵件格式發(fā)送”的格式設(shè)置有關(guān))。 5、修改系統(tǒng) t 文件危害 1、在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下增加 Kernel32 鍵值,使病毒隨系統(tǒng)啟動; 2、修改 HKEY_CLASSES_ROOT\dllFile\,改變 dll 文件的打開方式; 3、修改 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion & "\Mail\Compose Use Stationery" 為 1,即采用信紙; 修改 HKEY_CURRENT_USER\Identities\" & UserId & "\Software\Microsoft\Outlook Express\" & OEVersion & "\Mail\Stationery Name" 指向信紙文件; 4、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\9。0\Outlook\Options\Mail 相關(guān)內(nèi)容,使 Outlook 2000 采用信紙來撰寫郵件; 5、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\10。0\Outlook\Options\Mail 相關(guān)內(nèi)容,使 Outlook XP 采用信紙撰寫郵件;。
熱心網(wǎng)友
用瑞星殺
熱心網(wǎng)友
千萬不要用金山殺,一殺你的文件可能就壞了。你用瑞星可以殺光的。這個病毒不厲害
熱心網(wǎng)友
1、打開注冊表,刪除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32 鍵值;2、打開注冊表,找到 HKEY_CLASSES_ROOT\dllfile, 修改右窗格的默認(rèn)值: Windows 9X/ME 改為:"C:\Windows\System\Shell32。dll, -154" (注:"C:\Windows\" 可能需要根本具體情況變化,下同) Windows2000 改為:"C:\Winnt\System32\Shell32。dll, -154" Windows XP 改為:"C:\Windows\System32\Shell32。dll, -154" 刪除左窗格中 dllfile 下的“ScriptEngine”、“Shell”、“ShellEx”和“ScriptHosEncode”文件夾。改改看。
熱心網(wǎng)友
病毒資料: 病毒名稱:歡樂時光 別名:happy time, ript,happytime 病毒感染文件類型:asp htm html vbs 病毒依賴的操作系統(tǒng): Win9x/Winnt/Win2000 病毒表現(xiàn):1。 執(zhí)行一次注冊表項HKEY_CURRENT_USER\Software\ Help\Count加一2。 默認(rèn)的郵件處理器會彈出, 并不停的給你郵件地址中有的信箱發(fā)郵件郵件的主題是Help 附件是 \ m;3。 HKEY_CURRENT_USER\Control anel\desktop\wallpaper指向 病毒的本身;4。 在注冊表中寫入HKEY_CURRENT_USER\Software\help 有三項 filename count wallpaper5。 寫文件 系統(tǒng)目錄 help。vbs 系統(tǒng)目錄 m;6。 在系統(tǒng)目錄下創(chuàng)建 a;7.Html 文件被打開后表現(xiàn)為 loading help…… 病毒發(fā)作與破壞方式: 1。happtime病毒的發(fā)作日期是月+日=13時發(fā)作,第一次發(fā)作是2001年05月8日。2。happytime的典型癥狀和現(xiàn)象:(1)超級解霸總是不斷的運(yùn)行;(2)會彈出一個一個的記事本,上面寫著I am sorry。。。(或help),而且是不停的彈出,總是不斷的運(yùn)行;(3)按ctrl+alt+del可以看到有很多的wscript在運(yùn)行,系統(tǒng)資源非常的低;(4)硬盤上的所有exe和dll文件被刪除。 解決方案: 請盡快升級瑞星殺毒軟件版本號為:12。21以上,徹底清除該病毒,避免不必要的損失 滿意了吧?。
熱心網(wǎng)友
下載瑞星的最新專殺工具。就可以了!
熱心網(wǎng)友
瑞星網(wǎng)站有專殺工具