求救,请各位帮帮俺吧,电脑中病毒了

来源:百度知道 编辑:UC知道 时间:2024/06/04 12:36:15
这几天我的电脑一开机金山就扫描出病毒,具体的是,病毒名:Win32.Troj.EnHookT.b.20520 被感文件:rsjzapn.dll 所在目录:C:\WINDOWS\system32,并且还总是掉线,一分钟都要掉好几次线,在网上搜了一下,都说冰刃能杀,可是下了个冰刃又不会用,急死

我只有20分的积分,全贡献出来了,请大家帮忙
朋友帮忙
已经弄好了
谢谢各位的热心回答哈

~~~~~分析~~~~~~~~
清除不掉此病毒的原因是因为此文件正在运行,正在运行的文件是无法删除的
所以清除此文件的突破口就是停止此文件运行。

~~~~~~~清除方法~~~~~~~~
这里就用到了一个禁用文件的命令了呵呵··

先打开cmd (按开始-运行-输入“CMD”-打开-出现黑框)
然后输入下边说要输入的命令,回车。

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\要禁止运行的文件" /v debugger /t reg_sz /d 123123.exe /f

比如要禁用rsjzapn.dll,那么楼主就要输入这个命令
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsjzapn.dll" /v debugger /t reg_sz /d 123123.exe /f
这样的话,虽然rsjzapn.dll文件存在也没法运行了。

你不信的话可以自己试试,比如禁止QQ运行。
命令就是
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQ.exe" /v debugger /t reg_sz /d 123123.exe /f
输入后你关掉QQ就再也打不开了

取消方法:
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVers