电脑中毒了,高手进!

来源:百度知道 编辑:UC知道 时间:2024/05/17 21:57:49
进程里多了elmiysj.exe ddtshtk.exe两个进程,系统时间被修改,卡巴启动不了,其他症状暂时未发现。

最近易感染病毒:elmiysj.exe mwtkwro.exe ddtshtk.exe 特征:系统时间回到1980年,所有杀毒软件失效,无法显示隐藏文件,部分出现盘符打不开等,多通过U盘传播
解决方法:1.结束病毒进程
打开任务管理器,依次结束explorer.exe,elmiysj.exe,ddtshtk.exe进程,然后重新打开explorer进程
2.打开隐藏文件(文件夹选项不起作用时)
运行regedit,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL右边的值CheckedValue改其值为1(或者删除该项并建立一DWORD值,名称CheckedValue,值为1)
3.文件夹选项,打开隐藏文件,包括系统文件
4.删除病毒文件
找到C:WINDOWSsystem32下elmiysj.exe ddtshtk.exe删除,找到C:WINDOWS下MsImms32.exe,upxdnd.exe,mppds.exe,cmdbcs.exe删除,从地址栏选择打开各盘符,不可双击打开,以免再次病毒复制,在所有盘符下删除mwtkwro.exe,autorun.inf,然后重启explorer
5.清理启动项
用超级兔子或者windows优化大师等工具或在注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun右边栏目,删除启动项MsImms32.exe,upxdnd.exe,mppds.exe,cmdbcs.exe,ohheopr.exe,mwtkwro.exe
6.清理注册表
在HKEY_LOCAL_MACHINESOFTWARE及HKEY_CURRENT_USERSOFTWAR下删除所有包含mwtkwro,ddtshtk,elmiysj,ohheropr字符之一的子项目,在整个注册表查找mwtkwro,ddtshtk,elmiysj,ohheropr字符,找到并删除再到到 HKEY_LOCAL_MACHINE\SOFTWARE\Micro