是病毒引起的 [一]、如何恢復桌面? 在查殺病毒前,先將桌面恢復出來,這樣才能夠更加方便地操作。恢復方法: 1.按CTRL+ALT+DEL調出任務管理器,點“進程”,然后結束“explorer.exe”。 2.點任務管理器的“文件”——“新建任務”,運行explorer.exe,桌面就顯示出來了。 (補充說明,有站友反映自己的explorer.exe已被殺毒軟件隔離或刪除。如果有這種情況,可以先下載本貼附件中的的explorer.exe,并將其復制到c:windows目錄下,再按上述操作) [二]、如何徹底查殺病毒? 由于該木馬病毒用卡巴斯基5.0等殺毒軟件能夠掃描出來,但無法殺掉,而且它在windows、system32、temp等文件夾下生成了很多病毒文件并且修改了幾處注冊表鍵值。所以需要借助于工具進行手動查殺。 具體操作步驟: 1.關閉卡巴斯基等殺毒軟件。(沒錯。因為它無法殺毒該病毒,而且還會干擾下一步用其他工具查殺,所以關閉)。 2.在任務管理器里結束病毒進程(有可能有cmdbcs.exe、winform.exe、mppds.exe、wsttrs.exe、msccrt.exe中的一個或幾個,有幾個就關幾個。注意,此時不要關閉explorer.exe) 3.運行“費爾木馬強力清除助手 2.0.exe”(該軟件見本貼的2樓的附件) 用它殺掉下列位置的病毒文件,在清除時,選中軟件中的“清除,并抑制文件再次生成”,然后點“開始即可”,這樣可以保證病毒不再生成,而且會產生一個與病毒同名的空文件夾,這是正常的,是為了免疫病毒再次感染而產生的。 c:windowscmdbcs.exe c:windowswinform.exe c:windowsmppds.exe c:windowswsttrs.exe c:windowsmsccrt.exe c:windowssystem32winform.dll c:windowssystem32mppds.dll c:windowssystem32wsttrs.dll c:windowssystem32msccrt.dll C:WINDOWSsystem32cmdbcs.dll C:WINDOWSsystem32mppdys.dll 4.除了上述文件外,由于該病毒在不同的電腦上有不同的變種,所以還需要進一步查殺其他有可能存在的病毒文件。具體方法: 分別打開c:windows c:windowssystem32 c:Documents and Settings(你電腦的用戶名)Local SettingsTemp c:Documents and Settings(你電腦的用戶名)Local SettingsTemporary Internet Files 檢查里面是否有可疑的exe文件(比如,可以按修改時間排列,看近期的修改時間的exe、dll等文件)。 如果還有病毒文件,用第3步的方法查殺之。 5.如果第3、4步中,用“費爾木馬強力清除助手 2.0.exe”有殺不掉的文件,可以用IceSword殺。(該軟件見本貼附件) 6.運行“查看自啟動程序.exe”(該軟件見本貼附件),從里面找到cmdbcs.exe、winform.exe、mppds.exe、wsttrs.exe、msccrt.exe等很明顯是病毒的啟動項,刪之。(★特別提示:千萬不要刪除正常的userinit.exe和explorer.exe) 最后,如果你確認已經完全按上述步驟成功操作了,重啟電腦,應該就正常了。當然,還可以繼續再用卡巴等殺軟掃描一下系統,如果還有殘留的病毒文件,或者并發感染了其他病毒,再用類似上述的方法刪之。 附件: explorer.exe http://bbs.ruc.edu.cn/att.php?p.156.4532.3407.exe 附件: 費爾木馬強力清除助手_2.0.exe http://bbs.ruc.edu.cn/att.php?p.156.4532.980328.exe 附件: 查看自啟動程序.exe http://bbs.ruc.edu.cn/att.php?p.156.4532.1307668.exe