看看这是什么病毒,能彻底删除吗

来源:百度知道 编辑:UC知道 时间:2024/06/16 15:50:52
c;\WINDOWS\system32\Ravdm.exe 被感染了Trojan.lmir.bah
c;\WINDOWS\system32\SVOHOST.exe 被感染了Trojan.Delf.pb
c;\WINDOWS\system32\winasse.exe 被感染了Trojan.lmir.awg
系统感染了这些病毒,现在是隔离状态,我想彻底删除它们,可又怕对系统 有影响,所以问一下高手们能不能彻底删除他们

你的电脑感染了一个很恶性的病毒,瑞星早在8月3号就发出橙色警告。就是因为这些病毒发作后不仅可以使你的电脑系统出现问题,还能将一些主流的杀毒软件关闭。
方法是到瑞星网站下“橙色八月专用提取清除工具”,进入安全模式(方法是在开机时按住F8),杀查病毒。
地址:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
注意:在任务管理器的进程当中还有一个跟SVOHOST.EXE很像的进程:SVCHOST.EXE,这个是真正的系统进程,注意不要弄混了。

一、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(我的电脑里出现的是SVCHOST)注意别搞错了。

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显