问:我的电脑似乎中了恶意程序ZhelatinT,虽然找到了病根,但我不知道该如何清除,请问有无良方?
答:ZhelatinT病毒会通过邮件进行传播,造成网络阻塞。它会在windows\system32目录里创建两个文件:
1 = %sys32dir%\dllh8jkd1q8.exe
2 = %sys32dir%\kernelwind32.exe
在用户临时文件夹创建win32.exe文件,路径为%profile%\Local Settings\Temp\win32.exe。
创建注册表启动项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run
创建System键,并尝试禁用任务管理器。
提示手动清除办法是:使用第三方进程管理器(系统的任务管理器可能已经被禁用)结束病毒进程——
dllh8jkd1q8.exe
kernelwind32.exe
再手动删除以下三个文件——
%sys32dir%\dllh8jkd1q8.exe
sys32dir%\kernelwind32.exe
%profile%\Local Settings\Temp\win32.exe