日期:2014-05-17  浏览次数:21001 次

求解决X.exe的方法
电脑上不知道中了什么毒,好象是灰鸽子,但用各种专杀,却查不出来。

具体情况是这样的,在C:\WINDOWS\system32目录下有个x.exe的东西,删除后会自动生成。

它好象会利用IE不停弹网页出来,机器速度也受到影响,可以感染移动硬盘,使移动硬盘连接到其他电脑时,双击打开就会生成x.exe

请问各位这是什么病毒?有什么方法解决掉?

------解决方案--------------------
安全模式下删除该文件,查看系统进程和服务中是否有不正常启动。
------解决方案--------------------
看看D E F 盘有没有AUTORUN.inf 和X.exe 文件!
应该是一种新型的U盘病毒或者变种,建议试试用瑞星最新版在安全模式查杀。

------解决方案--------------------
下载安装瑞星卡卡安全助手

在安全模式下,用卡卡安全助手终止可疑进程

用WinRAR检查硬盘各分区,如果有AUTORUN.inf 则删除

用卡卡安全助手检查开机启动项,服务和插件,去掉可疑的
------解决方案--------------------
1.切换到安全模式;

2.查找并删除x.exe文件;

3.检查注册表项有没有加入什么可疑启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]


4.将下列保存为.bat文件,双击运行:
@echo off
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
attrib %%a:\autorun.inf -r -h -s -a
attrib %%a:\auto.exe -r -h -s -a
attrib %%a:\argh. -r -h -s -a
attrib %%a:\autorun.inf\lszf. -r -h -s -a
attrib %%a:\autorun.inf\antiautorun.. -r -h -s -a
del %%a:\autorun.inf\lszf.
del %%a:\autorun.inf\antiautorun..
del %%a:\autorun.inf
del %%a:\auto.exe
del %%a:\argh.
md %%a:\autorun.inf\lszf
md %%a:\autorun.inf\antiautorun..
md %%a:\autorun.inf
md %%a:\autorun.inf\lszf.\
md %%a:\argh.
del /f /s /q %%a:\RECYCLER\*.*
)
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer " /v NoDriveTypeAutoRun /t reg_binary /d 03ffffff /f

5.下载360安全卫士检查下,并打系统补丁~
------解决方案--------------------
可以用文件粉碎工具,还具有抑制再生功能
http://free.ys168.com/?xcx573
文件相关-》文件粉碎.rar

------解决方案--------------------
最简单的就是找木马专杀