大家来看看,这是什么病毒!

来源:百度知道 编辑:UC知道 时间:2024/05/21 16:18:57
冲昨天到现在,哎呀,我遇到一种病毒,你还原了没用啊,我想,可能被破解了.名为REG.EXE的进程(能把你的任务管理器及所以应用程序屏蔽了).它的传播方法,只要你点击电脑就会出现REG.EXE恶意进程.它的支持程序,stm进程,关键程序,让你无法接近他的那种,请问谁感染这样的病毒,有没有专杀工具,太厉害了,声明,(安全模式是不得行的,一进就是蓝屏).CMD也不行,唯一的办法,我只有下载东西在桌面上运行了!
我用的是卡巴丝基.我自从研究病毒以来,还是第一次见这种病毒,我一直在跟它斗,可是我知道,这个人一定不是什么菜鸟.哎.遇到高手了,它跟尾巴试的,死缠着你不放,有一位朋友说,进入注册表杀毒,那个是不行,因为我不能进入注册表,因为他把你的注册表,及电脑上的应用程序都给你屏蔽了,让你无法点及使用,所以我只请高人,跟我来探讨这个问题及理解它的方式.所以我要看大家的看法了,重装系统是不行的,无聊人,不要答题!

卡巴查不出木马,病毒很正常,这并不代表卡巴不好!是因为现在用卡巴的人比较多,卡巴确实是不错的杀软,不过对方正是利用了用的人很多这点对他的木马进行了免杀处理,针对卡巴的免杀!因此卡巴查杀不出来,并且病毒修改了系统时间导致卡巴错误不能使用!这是卡巴的一个缺陷`你登陆qq或者游戏 你的帐号密码可能已经被盗`尝试一下的方法吧,多少有用,祝你成功!

杀毒步骤:
1. 看看系统日期是否被修改,如果是到安全模式改回来,重启卡巴再杀
2. 如果否,打开msconfig把可以启动都勾掉。重启。
3. 如果依然会出现这个文件,检查注册表启动项把可疑的删了,以下是启动项路径:
path1=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
path2=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
path3=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
path4=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
path5=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
path6=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
path7=HKEY_CURRENT_USER\Software\Microsoft