如何彻底清除REG.EXE病毒?并恢复.gho文件

来源:百度知道 编辑:UC知道 时间:2024/05/05 12:21:17
我查了一下相关资料,但是杀毒效果都不理想,瑞星网站说自己能杀,其实不能!
现在刚刚开机还能维持几分钟,之后就网页打不开,我的电脑属性也打不开。这个病毒实在是太可恶了,连gho都删了。

回复知之甚多:你的答案我之前就搜索到了,解决不了。
SKYBOLT21 :金山清理专家挺好用,可是杀不了这个病毒,还是谢谢你!

2007年11月25日,我在百度知道闲逛回答问题的时候,有一位网友给我发来求救信息说中毒了。

现象如下:

开了电脑以后就开不了任务管理器,说是被管理员禁用了,当进程里出现txhmou.exe的时候,ie浏览器会自动关闭,就是IE打开后过一会就会自己关掉,最严重的就是我想办法打开任务管理器以后发现进程里有很多很多的reg.exe在运行,而且不停的刷新,直到电脑因任务忙打不开任何程序。无奈之下忍痛格盘,重装系统,结果病毒依然存在,然后我又重新分区再重装系统,病毒依然在,没有办法了。

我让他把中毒日志发过来,发现他中毒还点深哟。Sos.Exe、REG.exe、kvdxsjma.dll、Wn_Sys8x.Sys、RxpMoN.Exe、TxHMoU.exe。

分析过后,解决方法如下:

(1)使用SREng,解压后打开系统修复,重置HOSTS 文件.
SREng下载:http://hi.baidu.com/kongie/blog/item/626252da653804d9b7fd48f8.html

(2)关闭系统还原

方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。

(3)使用UNLOCKER强行删除,将病毒文件解锁删除。其间此文件会加载到许多程序中运行,你只要全部解锁删除即可。

Unlocker 1.8.5汉化绿色免安装版┊强制删除文件或文件夹的专家
http://hi.baidu.com/kongie/blog/item/8975d639d4bb7bf13b87ce0