十万火急请大虾帮忙

来源:百度知道 编辑:UC知道 时间:2024/06/01 02:04:51
一个同学在我电脑使用U盘复制后,我的卡巴斯基便提示授权文件日期错误停止运行,和它集成的安全卫士也不能运行了,从新下载安全卫士也不能运行,只闪一下就不见了,后来又提示“应用程序正常初始化(0xc000005)失败”。
我想用备份文件恢复系统,由于它是隐藏的,又出现了隐藏文件不能显示的状况。通过工具-文件夹选项-查看-显示所有文件,还是没有用,网上查了说是病毒修改了注册表,我手动修改checkedvalue的值为1,关掉注册表编辑器后,它又恢复为0值,删除它又新建一个也没有用;依照网上的指导复制程序到记事本,修改后缀名为.reg生成注册表文件添加至注册表后,checkdevalue值变为1,重新运行regedit,其值有变为0,毫无办法;
网上有类似症状的人说中了什么“终结者”病毒,说重装系统也会是枉然;
请电脑高手指点一二,菜鸟十分感谢!!!!

如果真的是中了终结者的话,倒是可以用这些方法解决。
找到一部能上网的电脑,下载AV终结者病毒专杀工具:金山提供的专杀工具下载地址:http://zhuansha.duba.net/259.shtml ,在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法:开始-运行-gpedit.msc回车-用户配置-管理模板-系统-双击“关闭自动播放”-选择所有驱动器-确定。
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
启动杀毒软件,升级,进行全盘扫描,清除木马下载器下载的其它病毒。

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成123.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\