高手帮帮我怎么清理这个病毒啊...

来源:百度知道 编辑:UC知道 时间:2024/06/04 02:17:09
C盘里windows文件夹中自动产生几个字母+数字的EXE格式的文件叫什么 ie修复专家,自动加载启动项,开始的时候还把我的360和保险想给屏蔽了,资源管理器也打不开。后来我手动把他们删除了又重装的360重启后竟然还有我用的诺顿怎么也查不出来这几个文件就是只有QQ医生能查出来但是还删除不了= = 我还进注册表把那几个的注册表给删了但重启机还是有
怎么办啊都弄一天了,刚买的电脑啊刚干上宽带就中这种病毒...有没有高手帮帮忙啊...先给100谁能帮忙再多给 谢谢!!
那个字母+数字是随机产生的,关键是我也不知道元病毒在哪= =||
结束进程删完之后总是在开机还有...
我的电脑不知道为什么开机时按F8的时候就蓝屏...非得重装系统么...刚拿回来的啊...

你中的是8位字母数字.EXE 病毒

解决办法:

注:%system% 就是C:\windows\system 文件夹下。这个病毒就在这的。

1. 删除病毒EXE文件:
%system%\{8位字母数字}.EXE
%system%\{8位字母数字}T.EXE

2. 移动病毒DLL文件:
%system%\{8位字母数字}.DLL
将%system%\{8位字母数字}.DLL移动到其它目录,就是剪切到D盘或则其他的文件下。

3. 重新启动计算机

4. 删除移动到其它目录下的%system%\{8位字母数字}.DLL

5. 删除病毒创建的服务项:

注册表位置:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{8位字母数字}]

例子:比如病毒文件名是D3G4H5J7.EXE,那么服务就是对应的位置就在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\D3G4H5J7]

然后重新启动,全面杀毒。

你先试试能解决不?不能给我消息。

安全模式先用杀毒软件杀一下。不行的话

用冰刃删吧。冰刃能找到隐藏进程。把它结束后再删掉吧。
这是冰刃的使用方法的索引
http://www.baidu.com/s?wd=%B1%F9%C8%D0%B5%C4%CA%B9%D3%C3%