開機后會彈出個文件下載文件名叫internet explore
您下載的文件與木馬或流氓網頁下載器綁定,并使用360急救包進行恢復
取消啊,那是最后一個任務記錄的結果,在結束前關機,計算機有一個注釋功能
關于蠕蟲病毒。它是一種vbs腳本蠕蟲病毒,通過移動存儲媒體傳播。病毒運行后,發布{ HCQ9D-TVC WX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JYC-X6GX-JVY2D }。VBS在%system%目錄和每個分區的根目錄下,并在每個分區的根目錄下發布autorun.inf。在注冊表中HKEY _當前_用戶& # 92;軟件& # 92;微軟& # 92;視窗NT & # 92當前版本& # 92;添加:加載(指向C:& # 92;WINDOWS & # 92system32 & # 92(hcq9d-tvcwx-x9qrg-j4b 2y-gr2t-cm3hy-26vyw-6jryc-x66gx-jvy2d }。VBS)來實現啟動加載。篡改TXT文件關聯,將TXT關聯到病毒文件{ HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X6GX-JVY2D }。VBS(病毒在用記事本打開記事本或TXT文件時運行)。將HKEY _ LOCAL _ MACHINE & # 92軟件& # 92;微軟& # 92;Windows & # 92當前版本& # 92;探險家& # 92;高級& # 92;文件夾& # 92;隱藏& # 92;SHOWALL & # 92"檢查值的值更改為dword:00000000(禁止用戶顯示隱藏文件)。C:\在流程列表中可見;windows & # 92System32 & # 92WScript.exe進程(病毒通過WScript . exe運行)。病毒體文件可以通過SRENG找到并刪除。被病毒篡改的注冊表內容也很容易處理。這種病毒會感染html文件。受感染文件中的病毒代碼,有些e5a 48 de 588 b 66261696475 a 686964616 f 31332623733365,可以通過rising清除,有些未能清除(html文件被刪除)。參考:http://zhidao.baidu.com/question/137686077.html