av终结者不能用专杀清除,广告\网页弹不停,杀毒工具仍不能启动

来源:百度知道 编辑:UC知道 时间:2024/05/19 11:26:18
我用了金山专杀,在windows的正常情况下启动<安全模式无法进入>,清除了av_killer等木马,可是等重起后问题仍没有解决.后来def盘也无法打开.再后来键盘也没法使用,numlock灯亮

有些病毒金山杀不死,建议你格了重新安装吧 没有办法的办法!

我用如下方法查杀,效果不错。。。
里面说的附件在下面这个网站里有,不过要注册才能下载,注册很简单
http://bbs.cfan.com.cn/thread-537690-1-2.html
昨天有几个同学也不幸中此毒,终于亲眼见了,的确是厉害,不过不知是只有这么一种还是有很多变种,在此就分享一下我遇到的解决方法吧。(注:现在已经出来专杀,是金山的,感谢baomin版友的提供,原贴在:http://bbs.cfan.com.cn/thread-542791-1-1.html,现将该专杀附到下面的附件六里,以方便大家查杀)
该病毒的症状是:在除系统盘符下生成autorun.inf文件及一个一串随机数字的可执行文件,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下产生了相关的dat与dll文件,有的在启动项里加入,有的在CLSID中有写入,注册表很多地方有篡改,尤其是分区的管理命令与Image File Execution Options这个程序定向项。所有根杀毒有关的基本都会屏蔽,杀软被干掉,专杀打不开,就连冰刃也要改文件名才行,说明该病毒是通过文件名与标题名双重判断的,通过unlocker检查发现dll文件挂到了explorer等进程中,如果在ie中输入与病毒相关的就自动关闭。
由于是远程控制的,所以并没有完全按照我所希望的步骤进行的,希望没有遗漏,下面就按照步骤说一下
解决的方案:
1、先关闭系统还原并清除临时文件。
2、用附件1提供的“恢复隐藏”导入注册表,然后在“文件夹选项”下,“查看”标签卡里去掉“