卡巴斯基全部处理没反应

来源:百度知道 编辑:UC知道 时间:2024/05/23 17:12:46
因不小心改了电脑时间,导致卡巴不能更新,并且停止了自我保护。这时电脑一下子就冒出了上千种病毒。后来更新成功后杀死了很多,但仍然还有19个不能处理,按全部处理键却没反应。老提示重启后删除。病毒是:Trojan_spy.win32.delf.adj
安全模式下开启不了卡巴

病毒名称:pdkpri.dll

病毒中文名:Trojan-Spy.Win32.Delf.uv

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒描述:
该病毒执行启动项:{42A612A4-4334-4424-4234-42261A31A236}
说明:可疑项目
类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
命令行:{42A612A4-4334-4424-4234-42261A31A236}
清除注册表项后,病毒自动重写以上注册表项。使其开机自动加载运行。加载模块Explorer.exe。挂载链接文件pdkpri.dll,路径在c:/windows/system32/pdkpri.dll。
运行时系统无独立进程。其它的还没研究就被干掉了,呵呵,下次再中的时候一定研究细一点。

清理办法:
目前杀毒软件无法查杀该病毒,只能采用手工的方法清除。经过本人摸索验证可行。
1、采用进程查看器,比如卡卡上网助手,等可以查看进程模块的软件都可以,然后找到进程Explorer.exe这一项,查看模块并找到pdkpri.dll这一项,终止该进程,然后重起Explorer.exe(如果需要)。
2、删除对应的注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks中的对应加载项。
3