第1个回答 2013-10-30
此病毒会在你的电脑中写入以下信息:注册表:1.HKEY_CURRENT_USER>Software>Microsoft>nhlkih>OptionalComponents2.HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run3.HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows NT>CurrentVersion>Image File Execution Options.文件夹:4.C:Program FilesCommon FilesMicrosoft Sharedytbikec.exe5.C:Program FilesCommon FilesSystemjbtmfqq.exe5.在所有硬盘分区写入hsomklg.exe和autorun.inf文件(会copy自己到每个分区的根目录和所有的RECYCLER文件夹内(后者不用删) 大小32KB 属性:隐藏不可见 可通过搜索*.* 创建日期写中毒当日,或按照大小32KB搜索后全部删除)6.会以"HSOMKLG.EXE-04A3EDB1.pf"等的形式保存到C:WINDOWSPrefetch文件夹内大小19~23KB 属性:可见杀毒顺序0.在进程中结束jbtmfqq.exe,而ytbikec.exe进程要完成所有步骤重启系统后才消失,现在是结束不了的。1.我的电脑->搜索->所有文件和文件夹->hsomklg.exe和autorun.inf悉数删除2.开始->运行—>regedit.exe—>搜索hsomklg,bjifays,jbtmfqq关键字,悉数删除。大约30多项。其中包括关闭杀软的键值(超级兔子,天网,卡吧,瑞星,木马克星,nod32等等),所以到这一步之前不要使用任何杀软杀毒和某些软件。3.删除C:Program FilesCommon FilesSystemjbtmfqq.exe4.重启,删除C:Program FilesCommon FilesMicrosoft Sharedytbikec.exe。5.升级杀软全面杀毒6.可以用超级兔子清理一下注册表(及时备份注册表是一个好习惯,反正也不大,最多50m)注:原来使用在根目录建立autorun.inf文件夹来避免某类U盘病毒的方法对此病毒无效了。希望大家能应该养成