电脑中毒急救:文件路径:C:\WINDOWS\system32\drivers\sppolsv.exe

来源:百度知道 编辑:UC知道 时间:2024/06/15 18:52:33
各位老大,究竟咋回事啊?我的电脑查出来这个后防火墙和杀毒软件都打不开,上网跟本没任何的措施了,搞的我不敢上了
各位大哥,小弟我就是一菜鸟,有没有简单一点的方法啊!gynamco 的回答把我弄糊涂了 !!!!我就是专家所说的症状对了,可是有其他的放法吗?

可能是AV终结者
症状就是:
1、硬盘不能双击和右键打开 要在地址栏或是资源管理器里打开
2、屏蔽杀毒软件、超级兔子、360卫士等防护软件
3、网上搜索关于杀毒 病毒之类的网页会被强迫关闭

基本就要重装了 记住这是一个USB口的病毒 你的所有连接上的u盘 或 移动硬盘 应该都有毒了
而且你所有的硬盘分区也有毒了 必须全盘格式化来重装系统

你的电脑中毒了。
名称:AV终结者
根据我处理过的两台感染此病毒的电脑,总结出以下特征:
引用内容
1、对几乎所有杀毒软件、安全工具进行应用程序劫持,并强行关闭所有杀毒软件、安全软件。
2、破坏安全模式,无法在安全模式下杀毒。
3、两个进程互相保护,结束其中一个另外一个立即将其打开。
4、所有硬盘、U盘写入autorun.inf,和teoyfgx.exe。
5、关闭自动更新,关闭Windows防火墙,修改注册表无法显示隐藏文件。
………………

分析:
又是一没啥创意的病毒,处理起来比较麻烦而已,机器上本来装有SAV和卡卡,结果都无法使用了。
处理办法:
既然是两个进程互相保护,那么把它们同时结束不就可以了?
这里要用到tasklist和taskkill命令了,两个很有用的命令。
引用内容
1、开始-运行,输入CMD,进入命令提示符。
2、先运行tasklist命令(tasklist 回车),这时会得到当前计算机所有进程的PID。
3、找到iflvsnh.exe pkyykil.exe这两个进程的PID,比如1111和2222。
4、输入taskkill /PID 1111 /PID 2222 /T /F (/F的作用是强行终止,/T的作用是结束所有子进程)。
5、OK,现在这两个进程都被结束了,不会再产生新的病毒进程了,此时注意,所有的杀毒软件包括卡卡都被劫持了,运行它们相当于运行了病毒,也不要在我的电脑中打开任何硬盘和U盘,否则又会感染。
6、清理各个盘的病毒。以D盘为例,在刚才的