很霸道的病毒啊。办公室有一台机器明显就是中了这个病毒。不过还没有验证。症状就是系统一切正常,就是网络显示“电缆未链接”。开始以为是网线问题,又以为是网卡问题,后来证实都不是。等下要检查一下是不是真的有这两个病毒文件。
中病毒后症状:
局域网、互联网均无法连接与被连接,杀毒软件无法探测,所有设置正常。
病毒:infx32及pjwkihx.exe的手工清除方法
一、打开注册表,删除以下的键值
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
名称:windows Service Agent
类型:REG_SZ
数据:winfx32.exe或pjwkihx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
名称:windows Service Agent
类型:REG_SZ
数据:winfx32.exe或pjwkihx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
名称:windows Service Agent
类型:REG_SZ
数据:winfx32.exe或pjwkihx.exe
要注意查看一下启动项中的对应数据全部删除干净。
二、重新启动,打开文件夹选项,去掉“隐藏受保护的操作系统文件”的勾,并显示所有文件和文件夹。
三、打开c:\windows\system32文件夹,找到winfx.exe或pjwkihx.exe,删除即可。
病毒:Systs.exe的手工清除方法
一、双击我的电脑—控制面板—管理工具—服务,找到服务名称winhost Debugger system
二、双击打开winhost Debugger system,可以看到可执行文件的路径c:\windows\system32\systs.exe,在属性状态里,改为已禁用。
三、重新启动,打开文件夹选项,去掉“隐藏受保护的操作系统文件”的勾,并显示所有文件和文件夹。
四、打开c:\windows\system32文件夹,找到systs.exe,删除即可。
来源:http://system32.blog2.cnool.net/article/2007/06/21/55911.html



