中毒了什么办

来源:百度知道 编辑:UC知道 时间:2024/05/11 00:37:23
似乎这个毒很厉害,可以把瑞星搞掉,问什么办

晕!!中毒了也要把问题说清楚点啊!!!要是像你这麽说就像是中了<AV终结者>,中毒症状:禁掉杀毒软件,关闭防火墙,很多软件打不开.多了两个由8嗰字母组成的进程,是去不掉的.像以下:
pxpfern.exe病毒清除办法pxpfern.exe
1、进入MSCONFIG,去掉PXPFERN和TNMGNCD进程,不要重启。
2、进入注册表,删掉所有PXPFERN和TNMGNCD的主键。删掉RUN主键。
现在看看MSCONFIG,有没有PXPFERN和TNMGNCD,有的话,重做1、2步。千万先别重启计算机。等MSCONFIG里没了那两个进程,就可以了。
重启后不能打开所有的盘,一打开又中了,不过现在可以杀毒了~呵~~~我下了个瑞星,杀了两遍(保险点~),现在世界终于清静了~~~~~

昨天的时候一个学生让我帮他杀毒,我习惯性的那瑞星扫了一遍,习惯性的按右键打开该盘,然后非习惯性的中了病毒!
该病毒的具体表现为拦截已知的很多杀毒软件和相关清理工具的执行程序(.exe)并且感染系统,在除C盘外所有可用盘中写入autorun.inf和htocusa.exe两个文件,并在系统共享文件夹中写入pxpfern.exe和tnmgncd.exe两个文件,并隐藏这两个文件,目前的瑞星版本还无法查杀该病毒(2007年6月20日),如果系统感染该病毒,则瑞星,KV等多种杀毒软件和辅助工具的执行程序被封闭,一旦运行这类程序,病毒会将程序调试口转接到pxpfern.exe文件,也就是病毒文件上。
我在网上查了一下,没查到相关处理办法,于是只要自己动手了。下面说一下大概清理过程。
首先,我们先用深山红叶光盘把PE启动起来,然后在工具里面指定并编辑C盘注册表,依次打开:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
会发现里面写着两个启动项,分别是pxpfern.exe和tnmgncd.exe,删除之,这样你的系统就可以正常启动了,但是先不要重启动,还有两个需要删除的东西。它们在:
HKEY_LOCAL_MACHINE\