病毒专杀 谁能告诉怎么杀了这个病毒啊 谢谢

来源:百度知道 编辑:UC知道 时间:2024/06/25 10:26:56
病毒名Win32.Troj.Mnless.bl.47616
感染文件 C:\WINDOWS\system32 ejzqt.dll
我用2007金山毒霸试过N次了 每会 都说操作失败 每会也都 就查出这个病毒 现在我家桌面没了 任务管理器 也 不好用了 这个病毒在金山大病毒百科都找不到
哪为电脑高手能帮我解决 谢谢

金山毒霸2007也管用???用其他杀软吧,教你方法先:
下载冰刃和Sreng这两个工具,如果能下来能打开,你就按照里面的提示,将修改的项目全部改回来,如果打不开,说明在注册表里也已经被禁止了,那你就工具→文件夹选项→查看,把里面(隐藏已知文件的扩展名前的钩钩去掉).然后到C盘的windows里找到Regedit,把后面的exe改成scr或者别的,就可以打开注册表
然后找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
这个目录下有很多的反毒软件的名字,删除所有被改动的键值(这个应该很好找,你自己找找那些指向具体目录的并且很奇怪的路径名字,那些就是)做完这些你就能把我上面说的两个打开了

或者你在运行中打入CMD
(1)dos下将\system32和\system32\driver两个文件夹中的文件去掉隐藏,attrib -s -h
(2)dos下删除\system32文件夹下的XYICM.DLL
(3)dos下删除\system32\driver下的nhfuc.sys和conime.exe
你的卡巴并没有修改回你的注册表的键值
不知道你的隐藏文件能否显示,不能的话按这个步骤:

找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。

注意:这个CheckedValue类型是dword,不是字符串型REG_SZ,如果是字符串,你改为1也不能显示

反正你把你的卡巴所显示的目录全记下来,用冰刃和Sreng这两个软件都能改回来
接着用Sreng进入启动项目再找到注册表