三个病毒删不了 请高手请教
现在电脑里有三个病毒,用卡巴司机之后,提示重起后删除,可是重起N次都没删除。
我该怎么办
病毒:
1 广告病毒 not-a-virus:Adware.Win32.AdHelper.ck
运行模块为:c:\windows\systom32\u22of.dll
2 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\afukn.dll
3 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\rigel.sys
我用的是xp sp1的系统
[解决办法]
搜索注册表中
u22of.dll
rigel.sys
afukn.dll
并删除和所有这3个键值有个的所有值和项
如果是FAT32格式,可以到DOS删除该文件!
[解决办法]
晕!regedit
[解决办法]
换个方法搜索
搜索注册表中
u22of
rigel
afukn
并删除和所有这3个键值有个的所有值和项
楼上一个家伙学我bs下
[解决办法]
这3个顽固文件要用Icesword删除,它可以删除文件,注册表信息,还可以查看隐藏进程,总之功能很多,是很好的系统安全工具,LZ可以下来试试!
http://www.ttian.net/website/2005/0829/391.html
另外有教程:http://hi.baidu.com/hnxyy/blog/item/dc663c011786d70f7aec2c2e.html
LZ可以参考
[解决办法]
?
如果有未知病毒或者病毒不能解决的,找病毒解决方案中心(Virus Solution Center)
专家门诊,挂号费: 50元
将你遇到的不能解决的病毒问题放送到邮箱: virus0617@126.com
[解决办法]
卡卡助手可以解决部分恶意软件
[解决办法]
先用冰刃查下线程
[解决办法]
Maybe you kan try like this:
先用进程查看软件找到关于这几个DLL相关的进程。确定相关的文件地址。
进入安全模式,删除所有文件。
正常启动,系统会提示你注册表****项不能加载。
找到注册表相应位置,修改键值或删出相应子键
[解决办法]
建议你看一下是不是有不正常的 "服务 "在启动,并用ICESWARD加上KILLBOX来找出病毒的位置,并删除.
[解决办法]
如msn2007说,用冰刀试试!
[解决办法]
給你介紹一個國外的殺木馬比較好的工具:
http://www.grisoft.com/doc/downloads-products/us/crp/0?prd=triasw
SN:75SP-TH1VD1-P09-C01-S30MUE-NNK-I1X8
你試試,以後再有木馬再告訴我
[解决办法]
路过
[解决办法]
Icesword好东西,肯定有用的!!
[解决办法]
装个 矮人dos工具箱。。在dos下杀。。
依次中毒可疑地主如下:
注册表(肯定有 比如看下 run下)
看看是否有服务(病毒自己添加的) 若有,在 HKLM下有,可以删除。
最后,再删除C盘下 文件里的病毒。。
[解决办法]
进安全模式杀 不行的话在安全模式下删除注册表中的相关键值 然后再杀一次 重起
[解决办法]
360安全卫士先看看能不能清除~
[解决办法]
HijackThis 或者AUTORUN 删除自启动项,进安全模式删除c:\windows\systom32\u22of.dll,c:\windows\systom32\afukn.dll, c:\windows\systom32\rigel.sys
三个文件。然后再新建三个同样的文件改成只读。
[解决办法]
sky_lovet(色色) 说的对 , 我这儿还有专用 工具. 我公司的遇见 病毒全部采用这种方式查杀的。
------解决方案--------------------
个人经验:
1,删除临时文件: C:\temp
C:\Documents and setting\XX\local settings\Temp
C:\Documents and setting\XX\local settings\Internet Temperary
C:\windows\temp
C:\windows\和C:\windows\system32下按日期排最新的一些怪怪的EXE文件,一眼能看出来
2,360+木马客星+Wopti流氓清理+Adware...等,扫描清理一遍,保你干净(www.greendown.cn)均有绿色版下载.(木马克星要小心用...杀得比较狠)
3.一个保持更新的微软操作系统和一个可更新的杀毒软件同样重要
[解决办法]
建议进入安全模式,在注册表中删除其启动项(建议HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE中的都要查看),然后删除原文件!清除C:\Documents and Settings\用户名\Local Settings\Temp中的临时文件,重新启动看看!