急!谁给解决下这个问题

来源:百度知道 编辑:UC知道 时间:2024/05/25 19:21:48
昨天看电影时连续弹出msir.exe引用内存错误,然后杀毒杀木马的软件都没法启动了,任务管理器无法使用,无法查看隐藏文件,有人说是中了AV终结者病毒,用毒霸和一个橙色7月什么的专杀弄了后,当时杀毒软件是可以启动了(隐藏文件还是无法查看),可过了几个小时后又连续弹出msir.exe引用内存错误,又是杀毒软件全体瘫痪,上网查了一天用了N种办法还是老样子,谁来帮忙解决下啊!!

PS:最近是不弹出msir.exe引用内存错误了,就是系统报警了几下(以前是弹出那个框然后报警,现在是只报警不弹出那个框了,症状和以前一样
根本没有那些病毒文件

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。

2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。

3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。

4.利用IceSword的注册表管理功能,展开注册表项到:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。

当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。
不一定有用,中了这东西很难清干净,只要稍微该动一下源码就能搞出个变种,杀毒软件就查不出来了。
它会在每个分区留下备份,所以在完成上述步骤后要先关闭自动运行,打开显示隐藏文件(在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent VersionExplorerAdvanced子键下把Hidden设置成 1,把HideFileExt设置成0,ShowSuperHidden设置成1。),然后用冰刃沙。

实在不行只有全盘格式化了....(所以叫av终结者,全盘格式化