一。常见的病毒就那么几种,
如U盘的,AUTORUN.INF RAVMON.EXE SVCHOST.EXE(大写) EXPLORER.EXE(大写) MDM.EXE ..............msctf
等 等 ..
它们这些东西加载的作用,无非只有二种...破坏系统文件...... 使系统变慢.....但对于国内的杀毒软件来说,.....是杀不去的...
如瑞星(我用的正版) 金山(我用的正版 HP家用台式机 OEM的版本,或LENOVO PC 或NOTEBOOK带的版本)
对于这些对系统没有什么危害的程序,他们还是找不到,杀不掉,或者提示下次重启电脑后清除,但在电脑启动后,又加
载了这些程序,所以他会反复的提示,<下次重启会清除> 更有的软件直接进入自动处理方式,如瑞星就是一个例 子..
我拿上面的几个程序做个例子
1.AUTORUN.INF 最早的版本只是双击打不开,但右键可以看到AUTO这个单词....和它狼狈为奸的是TEL.xls.这个文档
文件. 或者是,RAVMON.EXE这个可执行文件.
2. SVCHOST.EXE(大写)一定要记住这个是大写的.而且是隐藏的文件........
3.EXPLORER.EXE & wsctf.exe 这两个病毒是在一起的,....而且很烦人...早期的WSCTF.EXE只是单独出现...并且占用CPU90%C以上.......系统很慢....
SVCHOST.EXE EXPLORER.EXE WSCTF.EXE 这几个病毒.在C:\(如果你的系统盘是C

WINDOWS\SYSTEM32\
并且是隐藏的.....正常的EXPLORER.EXE只在C:\WINDOWS\.他只能在这里,
C:\根目录原系统只有NTDETECT.EXE文件.和 AUTOEXEC这个批处理文件.(除用户自加的外)
C\WINDOWS\EXPLORER.EXE 和TASKMAN..EXE为正常 用户自加的除外....
ATUORUN.INF. RAVMON.EXE TEL.xls.EXE 这几个病毒一般都会在C:根目录下出现.....进入安全模式,将.用户名下的 TEMP\和temp internet files 的文件删了就可以了,(如果中招了.这里会有许多EXE文件....而且名字很怪....全清了就可以了...)
MSCONFIG去掉加载程序.重启电脑 OK!!!!!
文笔不好.技术很差...写点东西...略表心意.......
二年了,没有回来看看,对不起PF的朋友们....大家见谅.....
[
本帖最后由 梦的点滴 于 2007-5-23 02:07 编辑 ]