怎么删除C:\WINDOWS\system32里的这个autawp05.dll文件?

来源:百度知道 编辑:UC知道 时间:2024/06/15 19:12:18
从昨天起卡巴斯基老报警说发现威胁
木马程序Trojan-Clicker.Win32.Agent.nf
文件C:\WINDOWS\system32\autawp05.dll
清除病毒需要重新启动系统,请关闭所有其他程序。
然后我就点确定,重启后还是报警,那个文件还在。我从system32文件夹里手动删除时说这个文件有其他程序正在使用中。我尝试在安全模式下删,可是在安全模式中卡巴斯基根没没法用,说在安全模式下部分保护功能被禁用,右下角那个图标是灰的,点也打不开。然后我去system32文件夹里手动删除还是说这个文件有其他程序正在使用中。
怎么办啊?请高手指教。。。
我用冰剑吧那个文件强制删除后重启电脑,电脑显示加载autawp05.dll失败,但是还是能进去。至今没发现什么问题。可是每次开机电脑都显示加载autawp05.dll失败这个问题怎么解决?

用冰剑

请到安全模式下查杀!!!
补充如下:
一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件([/size][url=http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe][size=3][color=#261cdc]http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe[/color][/size][/url][size=3]),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。

最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除。

你找找C:\WINDOWS\SYSTEM32\drivers\autawp05.sys,(注意连隐藏文件一起找,多半是系统、隐藏文件)有没有,有就删掉