win32.SillyFDC,病毒位置为H:\Recycled.exe,如何彻底删除??

作者&投稿:海怨 (若有异议请与网页底部的电邮联系)
W32.SillyFDC病毒是干什么的?是不是跟盗号有关?~

这个是个小蠕虫病毒Win32.SillyFDC.A 最早期的病毒 通过3.5软盘传播 清除: KILL安全胄甲InoculateIT v23.64.32,Vet 11.x/8170 版本可检测/清除此病毒。 手动查杀步骤: 1、打开任务管理器结束wincfgs进程; 2、控制面版--文件夹选项--设置"显示系统文件及隐藏文件"; 3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标); 4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件); 5、开始--运行--regedit--进入注册表编辑器--编辑--查找--记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值; 6、注册表--[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项(因为第5步已经删除,如果没有看到wincfgs相关项则略过); 7、开始--运行--msconfig--点最后的"启动"--取消"wincfgs"--确定--重启--重启后问你"是否每次开机都显示***",选择否(没有看到wincfgs启动项则略过).

该病毒会修改注册表,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run”建立键值
"OFFICE"="%system%\order.exe"。进入安全模式,在注册表中删除这个键值。找到系统盘中的 order.exe文件也删除之。查找整个硬盘下文件图标为word2000的图标的.EXE文件。将他们也删除。因为这个病毒会查找电脑中的所有.DOC文件,并把它们替换为同名的.exe病毒文件。

更新你的杀毒软件的病毒库。再做一次全面查杀。

如果没有杀出或者是没有找到有问题的键值和文件的话,那说明你的电脑没有什么问题!

是exe.u盘病毒。从工具栏-任务管理器—在查看自己的用户—是不是有病毒占用CPU.打开任务目录是空的,说明有病毒,病毒会自动隐藏文件夹。把有被隐藏的用户目录进行结束进程,然后,搜索含有病毒的文件名,进行删除,不过这个病毒很麻烦,需要耐心。

AVG Anti-Virus System 功能上相当完整,可即时对任何存取文件侦测,防止电脑病毒感染;
可对电子邮件和附加文件进行扫瞄,防止电脑病毒透过电子邮件和附加文件传播;
『病毒资料库』里面则记录了一些电脑病毒的特性和发作日期等相关资讯;
『开机保护』可在电脑开机时侦测开机型病毒,防止开机型病毒感染。在扫毒方面,可扫瞄磁碟片、硬盘、光盘机外,也可对网络磁碟进行扫瞄。在扫瞄时也可只对磁碟片、硬盘、光盘机上的某个目录进行扫瞄。可扫瞄文件型病毒、巨集病毒、压缩文件(支持 ZIP,ARJ,RAR等压缩文件即时解压缩扫描)。在扫瞄时如发现文件感染病毒时会将感染病毒的文件隔离至AVG Virus VauIt,待扫瞄完成后在一并解毒

http://hi.baidu.com/enyand/blog/item/879769d3ae7ca9daa9ec9ac2.html

可以试试把杀毒软件删了再重装一遍
老是杀不掉,是因为病毒已经控制了你的电脑,连杀毒软件也已经被它控制了,所以杀毒软件的杀毒效果自然失效.你可以先试下在开机时按F8键进入选择进入安全模式,然后用系统还原把系统还原到该病毒感染前的一个时间,或问题出现以前的日期.看是否成功还原,还原后再用杀毒软件查杀看是否还存在该病毒.

一些病毒在安全模式下无法启动,建议对一些杀不掉的病毒,可以尝试开机时按F8进入安全模式启动系统,在安全模式下做更彻底的杀毒!

病毒占据内存了。。只能从做系统了


周村区17796052567: Win32.SillyFDC 木马
漆娜定坤: 这不是木马,是蠕虫病毒.病毒特性 Win32/SillyFDC.AQ 是一种通过移动驱动器进行传播的蠕虫.它是大小为25,110字节的 Win32可运行程序. 感染方式 从一个移动驱动器运行时,Win32/SillyFDC.AQ 复制到C:\ntkrnl.exe,文件属性为隐含,只读,系统属性. 传播方式 通过移动驱动器传播 Win32/SillyFDC.AQ搜索被感染系统上的移动驱动器,例如USB驱动器. 当使用资源管理器打开移动驱动器时,Win32/SillyFDC.AQ就会自动运行. 如果U盘中了这个病毒,没得救了,只有格式化了.

周村区17796052567: 电脑中了W32.sillyFDC怎么办? -
漆娜定坤: 该病毒会修改注册表,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run”建立键值 "OFFICE"="%system%\order.exe".进入安全模式,在注册表中删除这个键值.找到系统盘中的 order.exe文件也删除之.查找整个硬盘下文件图标为word2000的图标的.EXE文件.将他们也删除.因为这个病毒会查找电脑中的所有.DOC文件,并把它们替换为同名的.exe病毒文件. 更新你的杀毒软件的病毒库.再做一次全面查杀.

周村区17796052567: W32.SillyFDC病毒怎么清除彻底啊 ??用什么可以彻底清除?? -
漆娜定坤: 您好:这样的情况您可以重启电脑按F8键,然后选择进入安全模式,进入安全模式后使用腾讯电脑管家的杀毒功能对您的电脑杀毒就可以,腾讯电脑管家是完全可以查杀W32.SillyFDC病毒的,杀完毒以后重启电脑就可以正常使用了,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载 腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

周村区17796052567: 悬赏求助:中了Win32.SillyFDC,C盘D盘E盘无法正常启动 -
漆娜定坤: 优化大师在优化注册表和删除垃圾文件时,经常会出现误删有用文件的情况.象你这种情况,可能是优化大师造成的.一是用优化大师在优化时作的备份恢复一下.二是重装一下播放器.还有一个办法可以试试:进--我的电脑--工具---文件夹选项---常规--选择单击双击启动文件或者还原默认值.

周村区17796052567: W32.SillyFDC怎么查杀
漆娜定坤: 右键,打开,查看根目录下的autorun.inf,找到里面写的autorun.exe,删除.再删inf.如果已发作,结束进程中的wincfgs.exe,删除文件wincfgs.exe和autorun.exe.搜索注册表,所有出现wincfgs.exe和autorun.exe的地方删除

周村区17796052567: 怎样恢复受W32.SillyFDC感染的文件
漆娜定坤: 采用开机进去安全模式查毒 或者 用光盘版的微型操作系统PE登陆进去 杀毒就可以了我们普通用户没有办法用人工清除文件中的感染病毒的.!

周村区17796052567: 我家的电脑关不了机是怎么回事?
漆娜定坤: 中毒了吧..杀杀看.或在关机前进任务管理器.把运行的程序没用的都结束掉

周村区17796052567: 奇虎mp3 - 关于W32 - SillyFDC的问题没有使用过U盘、MP3用奇虎3
漆娜定坤: 这是中了木马病毒 首先,将系统还原,关闭. 我的电脑上点右键,选择属性.系统还原,选项. 选上,在所有硬盘上关闭系统还原. 然后 可以在爱问的共享资料中下载:...

周村区17796052567: 为什么杀过毒后我的电脑4个磁盘里的文件夹都找不到了?
漆娜定坤: 看情况你是中了autorun自动运行之类的病毒了... 1.先去下载一个360安全卫士跟卡巴斯基,下载完毕后进行安装(最好是在安全模式下装,在安全模式下查杀是最彻底的,而且大多数病毒跟流氓程序在这个模式下无法运行) 2.进入安全模式(开机后按F8,直到出现一个高级选项,选择安全模式进入) 3.进入后打开360安全卫士,选择查杀流行木马跟清理恶评插件(看有没有恶意插件跟流氓软件和流行的木马程序,有的话统统清理掉) 4.查杀完毕后再打开卡巴斯基,用它来查一查有没有系统病毒 5.查杀完毕后重启电脑,看看问题能否解决.. 6.到瑞星网站上下载一个木马群病毒专杀,进行查杀.

周村区17796052567: Suspicious.SillyFDC是什么病毒? -
漆娜定坤: Suspicious.SillyFDC包含 DR/Delphi.Gen 植入程序的识别模式 DR/Delphi.Gen分析 G-AVR[Greysign]一、 病毒标签:病毒名称: DR/Delphi.Gen[红伞]病毒类型: 木马 文件 MD5: 99B7D55AF834FA2F7DE8D091EAA0F519 公开范围: 完全公开...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网