我电脑中了AV终结者病毒,现在连金山的专杀工具都打不开,怎么办

来源:百度知道 编辑:UC知道 时间:2024/05/09 12:31:35

彻底清除“AV终结者”

手动查杀“AV终结者”相对于其他病毒来的困难,因为其有不少保护措施。但保护措施做得再好还是有破绽可寻的,清除病毒可以按照以下步骤:

step1:运行“任务管理器”,结束其中的“explorer.exe”进程。单击“任务管理器”的“文件”菜单,选择“新建任务”,输入“regedit”运行“注册表编辑器”。定位到HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall处,将CheckedValue的键值改为“1”。

Step2:在“注册表编辑器”定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,将以杀毒软件和安全工具命名的项删除。

Step3:在“资源管理器”中单击“工具”菜单→“文件夹选项”,切换到“查看”标签,取消“隐藏受保护的操作系统文件”前面的勾,然后选中“显示所有文件和文件夹”选项。根据上文中提供的路径删除所有病毒文件。删除其他分区中的病毒,注意不要双击进入盘符,而要用右键点击进入。

三、如何预防“AV终结者”
首先,要禁止自动播放功能,并及时更新最新系统补丁,尤其是MS06-014和MS07-017这两个补丁。
其次,要限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。操作方法如下:单击“开始→运行”,在命令行中输入regedt32 ,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,右键单击此选项,在弹出的菜单中选择“权限”,然后把Administrors用户组和Users用户组的权限全部取消即可(图4