我的电脑中了橙色八月变种专杀无法删除

来源:百度知道 编辑:UC知道 时间:2024/05/17 09:03:58
中毒后无法打开瑞星在线杀毒网页 导致瑞星用不了 QQ不敢上 QQ上次上了被锁定了 下了橙色八月专杀工具 根本不管用 不说清除了 都没有识别出来病毒 我用了QQ转杀工具 发现了是类似橙色八月的病毒 QQ转杀根本无法清除...我也不指望什么了 瑞星下载班只是提示 发现病毒...具体忘记了
肯定是橙色八月的变种了 查了手动解决方法 但是在进程里 根本没有发现 SXS.EXE 或者SVOHOST 而是一大堆的SVCHOST 大概有5个SVCHOST 我不知道这个是否正常 我不知道该怎么弄了 而且桌面IE无法打开 双击出现选择打开方式 我从WINDOWS根目录里把IE弄了个快捷方式到桌面可以用IE
但是机器非常卡 想找个解决办法
瑞形显示出的病毒名称为rojan.DL.Agent.mfu
我的瑞星下载版过期无法使用 是从雅虎助手上下的 昨天刚下
的 给出解决方案的最好能给个地址 谢谢...

用EWIDO 99%能杀

你下载360安全卫士和八月专杀工具,然后进安全模式下安装360安全卫士,用它修复一下系统,然后用八月专杀工具

雅虎助手..........流氓软件!!!!!!会减慢开机速度,放出大量广告.把它删了!!!!在线杀毒卡号:396213969171015密码:833468保准行!!

先把瑞星升级
然后进入安全模式
再杀

中了橙色八月病毒了,解决方法!
特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件。
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

(删除病毒自启动项)打开注册表 运行——regedit
<