关于飘雪病毒的处理mjglsvsd.sys。请各位朋友帮忙,瑞星怎么杀也杀不掉

来源:百度知道 编辑:UC知道 时间:2024/06/20 04:43:07
如果可以删除可以继续追分请各位朋友帮忙,瑞星怎么杀也杀不掉。一直出现重起后删除,但是重起依然不能删除
虽然windows清理助手删掉了mjglsvsd.sys,但是主页还是设置不了空白页 加分继续

看来是中了木马。在“服务”里查看,没发现异常服务。我不想恢复系统,就将hosts文件里将www.piaoxue.com对应地址为127.0.0.1,暂时解决主页问题,但不彻底。上网查了些资料,最终用windows清理助手解决了:)

该病毒释放文件,该文件为彻底隐藏状态C:\Windows\System32:lzx32.sys
创建隐藏服务[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386]
(在“服务”里看不见哟)

注册表HKCU\Software\Microsoft\Internet Explorer\Main, Start Page 被改为http://www.piaoxue.com

手工删除办法:

所以解决办法是用光盘或安装MAXDOS这类进纯DOS环境软件,重新启动系统进DOS环境,删除C:\Windows\System32:lzx32.sys

然后进系统运行注册表删除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386 键值

最后在把IE的Start Page 修改回来

软件删除:
目前360safe、金山毒霸、瑞星皆无法检测到并删除该病毒,只有windows清理助手可以清除。清除完毕后,记得将IE的Start Page 修改回来哟

你在安全模式下是否杀过。