中了“AV终结者”病毒怎么办?

来源:百度知道 编辑:UC知道 时间:2024/04/30 19:44:41
我电脑中了这个病毒了,用AV专杀工具也没用
应该用什么软件比较好·

用卡巴?用瑞星?还重做系统?麻烦你们专业点好不好!
病毒被运行后拷贝自身到系统盘,产生双进程互相守护,在注册表里写入启动项。尝试杀死众多安全软件进程,监控并关闭与杀毒有关的窗体。通过文件映象劫持来使杀毒软件不能运行,监视注册表的启动和文件,防治被删除。监视U盘,并写入autorun.inf达到随U盘传播的目的。

杀死病毒进程。打开超级巡警(因为病毒进行了文件映象劫持,所以要将超级巡警的主程序重命名后才能运行),
选择进程管理功能,选中crpqluj.exe和tsnqtjn.exe两个进程,然后右键,选择终止标记进程。
清除注册表启动项。删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的以下键值:
"qkkiwvs"="C:\\Program Files\\Common Files\\Microsoft Shared\\crpqluj.exe"
"vgmjnhj"="C:\\Program Files\\Common Files\\System\\tsnqtjn.exe"
修复映象劫持和安全模式启动。打开超级巡警,点安全优化,选择系统修复,选中修复映象劫持和修复安全模式启
动,然后修复就可以了。
修复系统隐藏属性。将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL下的”CheckedValue”= d