开机波形静音病毒
英文名称:Trojan.PSW.ZhengTu.afq
现象:电脑开机静音,表现为没有系统启动声音,查看波形音频被调为最小,不能播放声音,即使你调了过来,过了几分钟又自动静音。
波形静音病毒进程文件:
c0nima.exe
iexp1ora.exe
rundl13a.exe
Servera.exe
winlog0a.exe
经过分析不是驱动的问题,使用毒霸和360也不能查杀,最后使用金山顽固木马专杀清除了!
处理方法:
1) 这个病毒只针对系统盘!格式化C盘 重做系统,卡巴杀毒,重新安装播放器。OK
2) 安全模式下删除
C:\\WINDOWS\\system32\\LgSym.dll
C:\\WINDOWS\\iexpl0re.exe
或用强制删除工具删除
3 )最新的变种可能没有上述文件,需要手动去除开机自启动项,重启后使用杀毒软件或者顽固木马专杀查杀即可。
开始 运行 输入msconfig 回车 启动
去掉C:\\WINDOWS\\iexpl0re.exe 和C:\\WINDOWS\\System32\\alg.exe 前的勾 重启即可
注意:以上第2种方法 不针对变异病毒。