清华大学 付林:请教是病毒???

来源:百度文库 编辑:高校问答 时间:2024/05/06 19:52:17
最近在网上下载了一些电影和软件,后来不知道怎么搞的每次重启系统后都会在C盘D盘E盘分别生成“readme” “重要说明” “我的文件”的txt格式文件,不知道是什么?清高手指教该怎么清除

请查看readme文件的扩展名是否为.eml。如果是那你中了尼姆达病毒。
可以先下载专杀工具:http://search.symantec.com/custom/cn/query.html
断网重启,按F8进安全模式查杀。

如果还没清除彻底,就要手工。
在文件夹选项里设置"显示所有文件"
删除mmc.exe/load.exe/riched20.dll/admin.dll/readme.eml/readme.exe等所有蠕虫文件。
检查所有大小为57344或79225的文件。
可以使用"查找"工具,搜索包含"fsdhqherwqi2001"的*.exe/*.dll和包含"Kz29vb29oWsrLPh4eisrPb09Pb2"的*.eml/*.nws。
检查system.ini。
检查所有文件名中包含default/index/main/readme并且扩展名为htm/html/asp的文件。
删除C:\\的共享
最好再检查一下C:\\和D:\\有没有explorer.exe,除非确信一定没有感染CodeRedII。
重起系统。

具体步骤不太清楚,可以参考:
http://tech.sina.com.cn/s/n/2001-09-20/85417.shtml

不是病毒,只是文本文件,一般都是网站为了宣传自己的网站而生成的~~~没事
删除就可以了~

查看一下进程,如果没有什么可疑进程应该不是病毒,只是一些流氓广告