三个病毒删不了 请高手请教
现在电脑里有三个病毒,用卡巴司机之后,提示重起后删除,可是重起N次都没删除。
我该怎么办
病毒:
1 广告病毒 not-a-virus:Adware.Win32.AdHelper.ck
运行模块为:c:\windows\systom32\u22of.dll
2 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\afukn.dll
3 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\rigel.sys
我用的是xp sp1的系统
------解决方案--------------------搜索注册表中
u22of.dll
rigel.sys
afukn.dll
并删除和所有这3个键值有个的所有值和项
如果是FAT32格式,可以到DOS删除该文件!
------解决方案--------------------晕!regedit
------解决方案--------------------换个方法搜索
搜索注册表中
u22of
rigel
afukn
并删除和所有这3个键值有个的所有值和项
楼上一个家伙学我bs下
------解决方案--------------------这3个顽固文件要用Icesword删除,它可以删除文件,注册表信息,还可以查看隐藏进程,总之功能很多,是很好的系统安全工具,LZ可以下来试试!
http://www.ttian.net/website/2005/0829/391.html
另外有教程:http://hi.baidu.com/hnxyy/blog/item/dc663c011786d70f7aec2c2e.html
LZ可以参考
------解决方案--------------------?
如果有未知病毒或者病毒不能解决的,找病毒解决方案中心(Virus Solution Center)
专家门诊,挂号费: 50元
将你遇到的不能解决的病毒问题放送到邮箱: virus0617@126.com
------解决方案--------------------卡卡助手可以解决部分恶意软件
------解决方案--------------------先用冰刃查下线程
------解决方案--------------------Maybe you kan try like this:
先用进程查看软件找到关于这几个DLL相关的进程。确定相关的文件地址。
进入安全模式,删除所有文件。
正常启动,系统会提示你注册表****项不能加载。
找到注册表相应位置,修改键值或删出相应子键
------解决方案--------------------建议你看一下是不是有不正常的 "服务 "在启动,并用ICESWARD加上KILLBOX来找出病毒的位置,并删除.
------解决方案--------------------如msn2007说,用冰刀试试!
------解决方案--------------------給你介紹一個國外的殺木馬比較好的工具:
http://www.grisoft.com/doc/downloads-products/us/crp/0?prd=triasw
SN:75SP-TH1VD1-P09-C01-S30MUE-NNK-I1X8
你試試,以後再有木馬再告訴我
------解决方案--------------------路过
------解决方案--------------------Icesword好东西,肯定有用的!!
------解决方案--------------------装个 矮人dos工具箱。。在dos下杀。。
依次中毒可疑地主如下:
注册表(肯定有 比如看下 run下)
看看是否有服务(病毒自己添加的) 若有,在 HKLM下有,可以删除。
最后,再删除C盘下 文件里的病毒。。
------解决方案--------------------进安全模式杀 不行的话在安全模式下删除注册表中的相关键值 然后再杀一次 重起
------解决方案--------------------360安全卫士先看看能不能清除~
------解决方案--------------------HijackThis 或者AUTORUN 删除自启动项,进安全模式删除c:\windows\systom32\u22of.dll,c:\windows\systom32\afukn.dll, c:\windows\systom32\rigel.sys
三个文件。然后再新建三个同样的文件改成只读。
------解决方案--------------------sky_lovet(色色) 说的对 , 我这儿还有专用 工具. 我公司的遇见 病毒全部采用这种方式查杀的。
------解决方案--------------------