最近中了个毒,老是把我瑞星监控关了,然后瑞星也不能运行?

来源:百度知道 编辑:UC知道 时间:2024/06/08 16:36:06
RT!

怎么解决啊?谢谢大家了!帮帮忙!
中的毒好象是*door0.dll

你好 我前天也中了此病毒
这是ghost病毒的新变种+*door0木马群
解决办法
一、先清除ghost.pif产生的病毒文件
重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击

“是” 然后确定
打开任务管理器-进程-结束explorer进程 此时桌面消失

点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到
%ProgramFiles%\Common Files\goskdl.dll(随机6位字母文件名)
%ProgramFiles%\Internet Explorer\rksldk.bak(随机6位字母文件名)
%ProgramFiles%\Internet Explorer\rksldk.dll(随机6位字母文件名)
%ProgramFiles%\Internet Explorer\rksldk.ebk(随机6位字母文件名)
右键删除他们 如果找不到 就说明这些木马没有被成功装入 就不用担心了 我家的就是这样 被360拦截下了~
二、清除ghost.pif下载的木马*door0.dll

注意此步必须在安全模式下 且不要打开任何其他程序,因为病毒会插入由explorer.exe启动的任何程序
还是打开任务管理器 结束explorer进程 然后
点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定
打开了命令行窗口
在命令行窗口输入cd \windows\system32
然后 输入 del *door0.dll /f /q
点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定

三、清