怎样杀HELLO病毒

急求

您好


1,HELLO是以邮件形式传播的蠕虫病毒,在国内称为“清醒”病毒。


2,您可以到腾讯电脑管家官网下载一个电脑管家。


3,然后使用电脑管家——杀毒——全盘查杀,即可。


4,由于该病毒会伪装为反病毒软件,去篡改注册表,所以当电脑管家通过智能云鉴定检测出病毒后,不要惊讶,要根据电脑管家提示做出清理,还有电脑管家拥有管家系统修复引擎,可以智能修复因木马病毒导致的注册表篡改问题。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-11-10
手工清除

找到Mstray.exe(注意这个是系统和隐藏的文件,在系统文件夹下找到它),删除掉.并修改注册表,去掉HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 下KI.exe和Mstray.exe启动项,接着:利用的Windows的搜索功能,搜索所有的:

Winfile.exe,comment.htt,desktop.ini(;去掉文件系统保护,隐藏属性)

有些desktop.ini是windows原有的文件。

最后:查找硬盘内所以的*.exe]文件, 你会发现好多的文件夹图标形式的.exe文件,删除掉所有这些文件

worm.sober 病毒名称: Worm.Sober
中文名称: 清醒
威胁级别: 3C
病毒类型: Worm
受影响系统: Win9x/NT/2K/XP
病毒别名:
I-Worm.Sober[AVP]
W32.Sober@mm[Symantec]

该蠕虫病毒会伪装成含反病毒软件的邮件,引诱户打开其附件。病毒激活后会在宿主机器上发送大量带毒邮件,大量浪费系统资源和网络资源。Sober病毒已在欧洲,尤其是英国和德国造成了巨大的影响。

技术特征:

1、自我复到系统目录(%system%),病毒复本的文件名为:

similare.exe
systemchk.exe
winrea.exe

2、添加注册表启动项,以随机启动

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
“syspath“ = “%System%\drv.exe“
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
“syspath“ = “%System%\drv.exe“

3、通过邮件传播,邮件主题不定,正文为英文和德文文本,附件后缀可能为bat、com、exe、pif、scr。

a、通常邮件主题和内容为“该邮件的附件为“Sobig-Worm“(“巨无霸”Worm.Sobig)病毒的清除工具”,以引诱用户打开其附件;本回答被网友采纳
第2个回答  2013-11-10
I-Worm.Wukill
只在每月28号发病,无法进行正常的复制、剪切、粘贴等与剪贴板有关的任何操作!
如果是粘贴文本的话,会在粘贴处出现“hello”字样,而不是原文!
建议楼主下载安装腾讯电脑管家来进行杀毒,
重启电脑按F8进入安全模式--打开腾讯电脑管家--杀毒--全盘扫描--完成后打开工具箱--顽固木马克星--深化扫描--完成重启电脑就可以了,
希望这样能够帮到楼主
第3个回答  推荐于2017-09-18
HELLO病毒处理方法:
幽灵””(Worm.Hack.wukill.j), 这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。病毒在每月28日时会影响系统的工作,导致用户复制任何文字后,再粘贴就会出现"Hello!"。
可以手工杀毒:在进程中直接中止KI.exe或Mstray.exe进程,然后搜索硬盘上所有WINFILE.EXE文件,删除!(这样就恢复正常了)最后在MSCONFIG中去掉KI.exe或Mstray.exe启动项!重启机器即可!(这样以后就不会再发病了)。
第4个回答  2013-12-06
病毒发病特征:
1.只在每月28号发病。
2.无法进行正常的复制、剪切、粘贴等与剪贴板有关的任何操作!
3.如果是粘贴文本的话,会在粘贴处出现“hello”字样,而不是原文!
[破坏方法]:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。
建议使用腾讯电脑管家杀毒软件,全盘的查杀病毒,依托小红伞(antivir)国际顶级杀毒引擎、腾讯云引擎,鹰眼引擎等四核专业引擎查杀能力,病毒识别率提高30%,深度根除顽固病毒!全方位保障用户上网安全。管家云引擎、管家自研引擎、金山云引擎、Avira引擎,以及管家系统修复引擎,完美解决杀毒修复问题!!

希望可以帮到您了 您的采纳就是我回答的动力!

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网