开机有otgjxei.exe和mkwrioy.exe两个进程,无法结束。且有以下症状:
1、无法执行杀毒软件.包括卡巴斯基和360等。用卡巴斯基无效,先说授权不对.然后重启;用AVG查得出来,但是只能隔离或者忽略,隔离无效。
2、无法进入注册表。
3、无法进行本地搜索。
4、无法在浏览器或者任何输入框里输入例如"病毒" "杀毒""木马""卡巴斯基"或者以上2个病毒。一旦进行搜索就自动关闭。
5、无法经入可能含有这个病毒的文件盘符,比如c盘什么什么.进入到一定的子文件夹就自动关闭。
查杀方法如下:
结束进程cbkhqby.exe(ctrl+alt+del组合键调用任务管理器):
将各盘符下的cbkhqby.exe 和它们的autorun文件都删除(如遇提示无法删除文件,下载费尔木马强制删除器工具:http://www.motoyi.com/Down/Noted/200706/Down_68.shtml进行强制删除)
在启动项目->注册表里,找到下列启动项目并将其删除(详细步骤:打开SREng(下载:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml)-启动项目-注册表):
<tmkxmjl><C:\Program Files\Common Files\System\mkwrioy.exe> [] <cbkhqby><C:\Program Files\Common Files\Microsoft Shared\otgjxei.exe>
关于Autorun.inf文件的内容: [D:\] [AutoRun] open=cbkhqby.exe shell\open=打开(&O) shell\open\Command=cbkhqby.exe shell\open\Default=1 shell\explore=资源管理器(&X) shell\explore\Command=cbkhqby.exe [E:\] [AutoRun] open=cbkhqby.exe shell\open=打开(&O) shell\open\Command=cbkhqby.exe shell\open\Default=1 shell\explore=资源管理器(&X) shell\explore\Command=cbkhqby.exe [F:\] [AutoRun] open=cbkhqby.exe shell\open=打开(&O) shell\open\Command=cbkhqby.exe shell\open\Default=1 shell\explore=资源管理器(&X) shell\explore\Command=cbkhqby.exe
重启电脑后,删除以下文件:如遇提示无法删除文件,下载费尔木马强制删除器工具(http://www.motoyi.com/Down/Noted/200706/Down_68.shtml)进行强制删除 C:\Program Files\Common Files\System\mkwrioy.exe C:\Program Files\Common Files\Microsoft Shared\otgjxei.exe
|