电脑中了AV终结者病毒还不能查杀??

来源:百度知道 编辑:UC知道 时间:2024/05/14 19:38:52
已下了AV终结者'毒霸'专杀工具了但无法打开查杀??"dubatool_av_killer.exe 遇到问题需要关闭。我们对此引起的不便表示抱歉。他提示这样伤脑筋~~~跪求好心人的意见

你用杀软他关掉或是提示错误是因为AV的病毒模块线程写入了explorer.exe进程中,它监视你的一切活动。而且运用映像劫持(IFEO)技术,一旦你运行杀软程序,IFEO就会打开他设定好的病毒文件目录,然后,就会干掉你的杀软。

解决方法:1.掐掉网线,因为你如果连接网络病毒会在后台下载木马或病毒文件到你的机器;2.关闭windows自动播放功能,依次点击开始-运行 -输入gpedit.msc,打开组策略编辑器,查找计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。
3.依次点击开始—运行——“regedit”——展开如下目录:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\

下的Image File Execution Options。先删除所有键值,然后设置权限,只读不允许写入就可以了。(如果程序运行提示找不到的话,不妨改个名字试试)。然后你就可以去网站下载专杀程序和冰刃(IceSword.exe)安装后将工具改名,右键点击此工具选择“重命名”,比如改为“I.exe”,改名后双击运行。运行后利用冰刃工具的文件功能选择您的所有盘符,这时您在右边就会看到“Autorun.inf”以及一个数字与字母随机组合的一个exe文件,您选中这两个文件点击鼠标右键选择删除(注意:删除前请您将这个exe的文件名记录下来,在我们的例子中此文件名为“86c8f82a.exe”),将d、e、f等盘中的Autorun.inf、86c8f82a.exe文件删除。
然后同时按键盘上的ctrl+alt+delete三个键,这时就会弹出系统的任务管理器,在任务管理器的进程中找到“Explorer.exe”进程并选中它,然后点击右下角的结束进程按钮,这时会弹出一个对话框您点击“是”就可以了。(注意:在结束Explorer.exe进程时冰刃工具是不能关的)。
结束桌面进程后,您再利用冰刃的文件功能找到“C:\Program Files\Common Files\Microsoft Shared\MSInfo”路径,然后在右