RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 杀毒软件 >

解决近期杀毒软件及360不能打开的问题

来源: 作者: 时间:2007-05-15 10:29:35 点击:

由于此病毒采用随机名,所以病毒的文件名用星号带替。
该病毒禁止注册表,任务管理器,所有杀软防火墙,


推荐,打开各C。D。E。。。各盘时要用右键打开。

显示所有文件和受系统保护的文件。清除IE临时文件 (不能显示所有文件的的导入修复注册表,在本站搜索一下)


使用unlocker 工具做为删除工具

使用方法
1、安装unlocker
2、找到你要删除的文件,点右键,在右键菜单中选择unlocker选项。然后会弹出一个unlocker程序的界面。
3、如果你要删除的文件被进程调用,那么在界面中会看到调用的进程,选中这些进程,然后点unlocker键(在右下方的键中,好象是这个名字)。点击后,你会看到进程被杀掉了(即窗口中进程框中没有进程了)。
4、然后点击左下方的下拉选择框,选中delete选项,再点击unlocker键,文件就会被删除。



-------------------------------------------------------------
清除方法。
1.右键点击文件unlocker强行删除,c:\windows\system32\*****.exe,******.exe两个文件

   注:这两个随机名的病毒,在进程中很明显可以看出是非正常进程,如果看不出来可以在启动项中找到这两个的文件名。
   在确认进程中无这两个进程后进行第2步

2.右键点击文件unlocker强行删除 各盘的auto*.inf文件和*****.exe(在各盘的根目录都有)

   注:******.exe此文件名可以打开AUTO*.inf查看自动运行的为那个程序进行删除

3.用优化大师清理注册表。(重启各杀毒软件就可运行)(此步骤可用下面9楼苏版主提供的
修复IFEO劫持代替


4.用360去消所有启动项只保留杀软和输入法。

5.用最新卡巴杀毒。此病毒可能会感染C,D盘所有EXE文件。有些病毒会提示重启后清除,重启后可以清除。


以上操作在正常模式下进行

补充:
      由于该病毒也将启动项。注册表,360,系统进程等功能全面屏闭。所以无法查看病毒文件名。可用此工具扫描报告。自行分析,开头为04数字的就为启动项,看有没可疑启动项。即为第1步时所要删除的******.exe

      点击下载工具

最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?