病毒,把卡巴和天网给关了,并且还屏蔽许多有杀毒功能的软件

来源:百度知道 编辑:UC知道 时间:2024/06/24 17:19:28
登录网站的时候中了病毒,把卡巴和天网给关了,并且还屏蔽许多有杀毒功能的软件. 进程里多了wntbhaa.exe lgwubrw.exe 无法关掉会自动启动.重新做了系统也还是杀不掉.我把系统给扫描了一下.有懂的拜托告诉我该怎么做.请不要随便在其他网站上粘贴点东西过来.来点实用的.谢谢你.

[CODE]
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<kis><"D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"> [Kaspersky Lab]
<MSConfig><C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto> [(Verified)Microsoft Windows Publisher]
<Cmaudio><; RunDll32 cmicnfg.cpl,CMICtrlWnd> [N/A]
<switch><; c:\windows\system32\壁纸自动换.exe> []
<xdppvex><; C:\WINDOWS\system32\wntbhaa.

我刚把这个病毒杀完,我的电脑已经恢复正常。
所有病毒都一样,需要修改注册表,只要知道病毒的进程自然就好办了,这个病毒也是一样。
你从运行菜单里用regdit命令进入注册表,在注册表里搜wntbhaa.exe和lgwubrw.exe ,凡是收到都删除。
<br>当搜wntbhaa.exe时,你会遇到一个文件夹,叫什么我不记得了,该文件夹里有很多子文件夹,每个子文件夹里都回搜到 wntbhaa.exe,你会发现这些子文件加都是以杀毒软件名命名的,这就是你问什么打不开杀毒软件的原因。你将整个文件夹删除就行了,这是不独创建的。
<br>删完后,你的杀毒软件就可以启动了,不过最好先不要启动,你先把下列内容(这个内容是微尘8502创建的)创建成注册表,双击你所创建的注册表。然后手动启动杀毒软件,对c盘杀毒就可以了,其他软件我不知道能否杀掉这个病毒,反正卡巴司机是可以的。沙湾毒后他还会自动重起计算机,不用担心,这证明你的杀毒操作已成功。是不是很麻烦,这没办法。这个病毒只能使一些常用杀毒软件瘫痪!
<br> Windows Registry Editor Version 5.00
<br>
<br>[HKEY_CURRENT_USER\Control Panel\Desktop]
<br>"AutoEndTasks"="1"
<br>"HungAppTimeout"="200"
<br>"WaitToKillAppTimeout"="200"
<br>"WaitTOKillService"="200"
<br>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
<br>"WaitToKillServiceTimeout"="200&quo