最新发现的超级病毒psgtxbv.exe2008-03-05 09:49psgtxbv.exe 病毒是用 fsg2.0加壳 主要是u盘传播
感染后 释放 rogvjck.exe mgbhlff.exe 和 2bgz.exe
三个文件 并随机启动 直接造成 cpu使用率达到100 到死机
具备普通u盘病毒 的特征 感染每一个分区 自动隐藏 但是不逃避杀毒软件的
查杀 而是把 杀毒软件禁用 并且禁止安装 有杀毒性质的任何 软件
造成 文件不能打开 目前 还在测试 当中 可能还有 病毒症状 没有发现
已删除: 病毒 Virus.Win32.AutoRun.ao 文件: D:\psgtxbv.exe/FSG
没有专杀 安全模式 进就蓝屏 最好的办法就是格了
解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的rogvjck.exe mgbhlff.exe 和 2bgz.exe exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的rogvjck.exe mgbhlff.exe 和 2bgz.exe 文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的rogvjck.exe mgbhlff.exe 和 2bgz.exe 文件的启动项。一般会是c:\windiws\rogvjck.exe mgbhlff.exe 和 2bgz.exe 之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!
杀毒三步:
一、查看进程,(可以用360安全卫士)结束恶意软件运行时建立的进程。
二,查看隐藏文件,在文件夹选项里设置。然后删病毒程序和其所调用的模块。
三、搜索注册表,找到病毒文件建立的键值。删。
然后重新启动。
1、有多操作系统的用户,可以通过引导到其它系统删除病毒所有文件,彻底清除病毒。
2、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
3、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
4、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到出现了所说的文件名的文件,直接删除