C:\WINDOWS\SET3.tmp是什么,???winXp sp2C:\WINDOWS\SET3.tmpC:\WINDOWS\SET4.tmpC:\WINDOWS\SET8.tmp

热心网友

是木马,用木马分析专家可以查明删除吧,不会影响使用的

热心网友

病毒名称:Win32。Troj。PowerSpider。B中文名称:密码解霸威胁级别:1B 病毒类型:木马受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003 系统修改: 。在注册表主键:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersi on\Run 中添加如下键值:"WERJ="%SysRoot%\WERJ。exe以便病毒可随机启动; 。释放文件到系统安装目录:%SysRoot%\ p,%SysRoot%\WERJ。exe 在系统目录创建如下文件:%System%\kyf。dat,%System%\ncmyb。dll; 解决方案: 。请使用金山毒霸2004年02月23日的病毒库可完全处理该病毒; 。注意保护计算机使用的安全,不轻易安装没经过反病毒软件检测的程序; 。手工解决方案: 首先,对于WinMe和WindowsXP系统,请先关闭“系统还原功能” (毒霸论坛:反病毒可能需要用到的方法及操作如何禁用WinMe/XP的 “系统还原”功能) 对于系统是Windows9x,WindowsMe: 步骤一,删除病毒主程序请使用干净的系统软盘引导系统到纯DOS模式,然 后转到系统目录(默认的系统目录为C:\windows\),分别输入以下命令,以 便删除病毒程序:C:\windows\delWERJ。exeC:\windows\delkyf。datC :\windows\delncmyb。dll完毕后,取出系统软盘,重新引导到Windows系统。 如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模 式。 步骤二,清除病毒在注册表里添加的项打开注册表编辑器:点击开始运行, 输入REGEDIT,按Enter;在左边的面板中,双击(按箭头顺序查找,找到后双 击):HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun 在右边的面板中,找到并删除如下项目:"WERJ="%SysRoot%\WERJ。exe"关闭注 册表编辑器。 对于系统是WindowsNT,Windows2000,WindowsXP,Windows2003sever : 步骤一,使用进程序管里器结束病毒进程右键单击任务栏,弹出菜单,选择 “任务管理器”,调出“Windows任务管理器”窗口。在任务管理器中,单击 “进程”标签,在例表栏找到病毒进程“Au。exe”,单击“结束进程按钮”,点 击“是”,结束病毒进程,然后关闭“Windows任务管理器”; 步骤二,查找并删除病毒程序通过“我的电脑”或“资源管理器”进入系统 目录(Winnt或windows),找到文件"WERJ。exe",将它们删除,进入系统目录 (Winnt\system32或windows\system32),找到文件kyf。dat,ncmyb。dll,将 它们删除; 步骤三,清除病毒在注册表里添加的项打开注册表编辑器:点击开始运行, 输入REGEDIT,按Enter;在左边的面板中,双击(按箭头顺序查找,找到后双 击):HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion Run在右边的面板中,找到并删除如下项目:"WERJ="%SysRoot%\WERJ。exe" 关闭注册表编辑器。 。