郁闷!我的计算机D盘始终有一个文件:system(指向MS-DOS的快捷方式),删不掉,删除了隔几秒钟又会出来!这是病毒吗?如果是,手工如何清除?

解决方案 »

  1.   

    到 www.sysinternals.com 下载两个工具“Process Explorer”和“AutoRuns”,前一个详细列出进程信息并可以方便地杀进程,后一个列出所有的启动项目。
      

  2.   

    用冰刃等工具结束掉可疑进程,
    现在的病毒木马喜欢插入线程到explore,最好把这个进程结束,不过接下来的操作就比较麻烦
      

  3.   

    经过分析,的确是病毒:system快捷方式病毒。用瑞星、反病毒专家均无能为力(安全模式也不行)。
    最后用“360安全卫士”把那狗日的终于杀掉了!!!
      

  4.   

    以上病毒是在D、E、F等盘及U盘定时建立一个AutoRun.inf,这个文件删不掉,病毒会定时建立。俗称优盘病毒。
    AutoRun.inf内容如下:
    [AutoRun]
    open=system.pif
    shellexecute=system.pif
    shell\Auto\command=system.pif笔者利用“Process Explorer”分析,瞬间捕捉到病毒是利用向命令提示符窗口发送xcopy.exe消息自动复制Autorun.inf。
       仅供参考!