temp1

王朝百科·作者佚名  2010-01-12  
宽屏版  字体:   |    |    |  超大  

temp1,temp2,在system32下,他们不是系统文件。是一种捆绑式木马的专有程序。通过temp1/2来释放自己,

建议查杀木马。解释一下temp1.exe:这是一种利用木马捆绑工具生成的寄生木马。temp1表示的是从捆绑中“解压”出来了。

几点说明,最新版本的卡巴斯基,已经能够完全清除此病毒,只要扫描一下系统就可以,想快点解决问题的,参考以下步骤:

1、重启F8进入安全模式;

2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);

3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;

4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;

5、进入c:windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;

6、进入c:windowssystem32,删除temp1.exe和temp2.exe;

7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USERSoftwaremicrosoftWindows NTCurrent VersionWindows”,删除Load字符串值,或打开清空里面的内容“c:windowssvchost.exe”。

至此,病毒完全清理完毕,呵呵!!!

当然,清理完后大家可以把文件夹选项的相关内容改回来,具体看大家各自的喜好。

值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,我就是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:

点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有