关于1、今天打开电脑时发现诺顿提示有病毒,没在意,没看清楚是什么病毒?还有Microsoft Corporation提示框:数据执行保护。为了帮助保护您的计算机,Windows已经关闭了此程序。名称:windows Update Automatic Updates.
2、我想用诺顿查毒,点击运行此程序,出现提示框:另一程序正在使用此文件。C:\program files\NavNT\VPC32.exe。诺顿已不能运行。
3、另外,不能自动关机,进入安全模式失败。
还有,最开始提示有病毒后,还有一提示框:此程序不能运行:wuauclt.exe。
请各位朋友帮忙,我该怎么清除病毒?的问题
你好!
Microsoft Corporation——微软公司
windows Update Automatic Updates——自动更新
VPC32。exe——诺顿进程
wuauclt。exe——自动升级进程
根据你的描述中了Trojan。
Win32。Genetik。xr或其变种病毒,即互联网报道的IFEO:“映像劫持类”病毒。
此类病毒的特征:
1。生成很多8位数字或字母随机命名的病毒程序文件,电脑开机时自动 运行。
2。
使用IFEO劫持(windows文件映像劫持)技术,修改注册表,破坏几十种常用的杀毒软件,在浏览器中无法输入打开有关反病毒的网页,使QQ医生、360安全卫士等几十种常用软件无法正常运行,即使手动删除了病毒程序,下次启动这些软件时还会报错。
3。
不能正常显示隐藏文件,破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
4。禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
5。每个磁盘分区上建立自动生成 f和相应的病毒程序文件,通过自动播放功能进行传播。
这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
6。病毒程序的最终目的是下载更多木马、后门程序。该病毒会从指定的网址中下载多款网游木马,可以盗取包括魔兽世界,传奇世界,征途在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。
根据上述状况,首先建立一个文本文件(txt文件)将下边的信息复制到文本文件中然后保存
Windows Registry Editor Version 5。00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}]
@=”DiskDrive”
将保存的文本文件的扩展名修改成reg,然后双击导入注册表后重启电脑。
下载“世界顶级木马查杀软件—AVG Anti-Spyware 简体中文绿色加强版”,解压更新后查杀木马。
下载地址:
下载Windows清理助手清理恶意软件。
下载地址:
更新诺顿查杀病毒。
。