帮我看看这个病毒躲在哪?

来源:百度知道 编辑:UC知道 时间:2024/09/25 00:05:40
我在安装了QQ2006beta版后感染了一种病毒它自动关闭了瑞星实时监控,并且不能安装新的杀毒软件,并将注册表HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Load一项更改了。进入安全模式也无法删除此项。并且每隔一段时间它会重新修改注册表。怎么办?

无法删除和自动修改是由于病毒的进程还在起作用保护了病毒
尝试:
1、用瑞星的扫描功能来查杀病毒,如果无法执行,可以在其他电脑上制作瑞星DOS杀毒盘或者U盘,将电脑启动到DOS下查杀病毒。

2、进入安全模式后,按CTRL+ALT+DEL调出任务管理器,查看是否有病毒进程,包括SVCHOST这类的看似系统进程的也可能是病毒的伪装,尝试终止这些进程,然后终止EXPLORER进程,再单击“文件”-“新建任务”,输入EXPLORER重新启动进程,接着再修改注册表。修改完后一定要删除病毒的主文件,有多少个就删多少个,避免其他不必要的操作,进入文件夹最好右键单击鼠标后“打开”,不要直接双击打开。

3、实在不行就备份重要数据后格式化磁盘和系统

注册表里面的项都是可以删除的。点击右键,权限,
然后选允许,就可以删除了。

用查找的方式,将所有相关的项都删了。才不会定时自动生成。

删除之前先备份注册表。