一开机就有病毒C:\windows\Richdll.dll>>mian007

来源:百度知道 编辑:UC知道 时间:2024/06/22 07:45:02
一开机就有病毒C:\windows\Richdll.dll>>mian007瑞星杀了以后就再查杀,病毒就没有了。把一些应用程序图象变成方框图,还改变了一些程序:刻录程序不能用了。每一次开机瑞星又发现此病毒,又把它删除了。各位高手帮帮忙了。怎么办?
系统还原后,用瑞星全面杀毒,几百个EXE程序有Worm.Viking.gg病毒,已经杀完毒,再用江民网上查毒,查出除C盘外全部EXE文件都有毒,而且每个程序都不能用了,查出病毒Troian/INF.n在D:Sytem Volume In formation……A0001434.inf和Worm/viking.ih 藏在D:\Personal\Temp\KMailMon.EXE0,KPFW32.EXE0,KWatch.EXE0这几个文件里。金山说是:维金病毒变种.gm

请到安全模式下查杀!!!
补充如下:
一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件([/size][url=http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe][size=3][color=#261cdc]http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe[/color][/size][/url][size=3]),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。

最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除。

安全模式下无法使用Unlocker和卡巴斯基。

直接进入Windows使用卡巴斯基配合Unlocker1.85

卡巴斯基是删除不了的,但可以发现病毒! <