问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑中毒了,卡巴杀不掉!

发布网友 发布时间:2024-10-03 15:03

我来回答

5个回答

热心网友 时间:2024-10-04 08:54

清理方法:

首先选用两个查杀工具:一是Unlocker解套软件(点击下载);二是IceSword冰刃专杀软件(点击下载)(主要用于清理注册表)。

1、安装并运行Unlocker解套软件。这个软件是右键扩充工具,安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的Unlock”就能够为你的文件解套。(因为病毒文件是寄生在其他系统文件里的,所以要把病毒解套出来才能看到它的真实面目,才便于杀掉它). Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。安装运行Unlocker后,在 C:\WINDOWS\system32 下找到病毒文件(是一个DLL文件,由字母和数字组成的,卡巴斯基能查到这个病毒但删不了,可以用卡巴斯基找到这个病毒文件名),找到带病毒的文件后,右击这个文件,在下拉菜单中选择unlocker进行解锁(安装完软件后会在右键菜单上生成一个unlocker的菜单项)。解锁后可用手动删除.也可用卡巴斯基删除.

删除system32里带病毒的dll文件后,再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个dll文件同名,只是扩展名不一样)用同样的方法先解锁后用手动删除。删除后记到清空回收站。然后再运行regedit打开注册表编辑器,分别在

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services

HKEY_LOCAL_MACHINE\SYSTEM\Controlset003(或002)\Services

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)至此,可恨的Trojan-Downloader.Win32.QQHelper.mo被杀掉了,重启计算机,卡巴斯基就不再报警尖叫了.

但是该病毒还没彻底删除干净,还有抓子(钩子)与外界相连,一但时机成熟又从病毒网站下载该病毒运行。所以要把抓子一起干掉,这个抓子在注册表:

HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20 里(也许你机子里的病毒文件名不是这个nutfpv20,但都在Root项下),这个抓子在常规下是删除不了的,必须要借助于以下工具。

2、运行IceSword冰刃专杀软件(此软件是免安装的)。打开后点“注册表”,按照地址HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20找到NUTFPV20(NUTFPV20是病毒文件名,也许你的不是这个文件名,但性质是一样的),删除右边栏里NUTFPV20的所有键值。

至此大功告成!你的心情和爱机顿感亮丽愉悦!以后遇到无法删除的顽固病毒也可以用类似的方法解决哦

热心网友 时间:2024-10-04 08:54

安全模式下杀毒~解决RUNAUTO~~~
把下面这些保存成批处理文件扩展名是BAT

@echo off
echo "先中止病毒进程"
NET STOP "Kerberos Key Distribution Centers"

echo "删除C盘病毒文件"
DEL C:\WINDOWS\lsass.exe /F /Q /A R H S A
DEL C:\WINDOWS\setuprs1.pif /F /Q /A R H S A
DEL C:\WINDOWS\cmd.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\regedit.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\r.exe /F /Q /A R H S A

echo "删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整"
RMDIR C:\runauto...\ /S /Q
DEL C:\autorun.* /F /Q /A R H S A
RMDIR D:\runauto...\ /S /Q
DEL D:\autorun.* /F /Q /A R H S A
RMDIR E:\runauto...\ /S /Q
DEL E:\autorun.* /F /Q /A R H S A
RMDIR F:\runauto...\ /S /Q
DEL F:\autorun.* /F /Q /A R H S A
RMDIR G:\runauto...\ /S /Q
DEL G:\autorun.* /F /Q /A R H S A
RMDIR H:\runauto...\ /S /Q
DEL H:\autorun.* /F /Q /A R H S A
RMDIR I:\runauto...\ /S /Q
DEL I:\autorun.* /F /Q /A R H S A
RMDIR J:\runauto...\ /S /Q
DEL J:\autorun.* /F /Q /A R H S A

echo "文件删除完毕,请重新启动并清理注册表相关项。"

热心网友 时间:2024-10-04 08:55

niu xx

热心网友 时间:2024-10-04 08:55

装个防火墙

热心网友 时间:2024-10-04 08:56

我也遇到同样的问题,还问题没有得到解决!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
易企秀如何分享链接给微信好友?-易企秀分享链接给微信好友的方法 华为荣耀3c系统辅助功能服务老是自动关闭,求解决方案。 我用一键清理忽... 华为荣耀3c手机双击唤醒屏幕不好用了怎么办? 荣耀手机刷机包从哪下 木地板为啥走过会响 瓷砖块要斜成几度角人踩上去不会烂 刚出生的婴儿肚子胀怎么办 新生儿涨肚子按摩图 刚生小宝宝胀气怎么办 白果怎么炒好吃 白果可以制作哪些美食 卫生间的门被风吹的关上打不开了怎么办 关于卡巴的声音更改 台风阳台门要关紧还是留缝 高三校园励志对联大全 台风天要关紧门窗还是留个缝 我们班在清明后想组织一次春游,不知道去哪里合适,有几个地方,乌镇、横... 我在重庆沙坪坝,求班级春游去处 ...提示应用程序正常初始化(0xc0000005)失败。请单击“确定”终止应用程... ...程序正常初始化(0xc0000005)失败.请点击"确定",终止应用程序_百度... 应用程序正常初始化(0XC0000005)失败.请单击确定,终止应用程序,这是... 农用灌溉水带用于农村浇地怎么才能延长使用寿命 我要去沈阳不走高速102国道 还有那条路可以走? ✅梦见陪家人去医院,路上下起大雪? 旋转接头在干燥设备中起什么作用 D型旋转接头型号 D型旋转接头简介 一分钟了解不同介质高温旋转接头 我产假结束的时候从原单位辞职了,两个月以后又去另一单位上班,继续缴纳... 产假结束后换单位生育保险断了一个月补交后可以继续报销吗? 农耕年华适合老人去么?农耕年华好玩么?农耕年华门票价格? acer笔记本开机杀猪般尖叫 没有开机界面 走心机是什么意思啊? lt;微信绑定邮政借记卡转账转错了,怎么追回来> 微信好友可以转账到我的借记卡吗?怎样转?我是否需要在微信添加了借 iphone12支持中国移动5G网络吗? 2024年重庆物理类239分能考上什么大学? 2024年广西239分能考上什么大学? 2024年西藏239分能考上什么大学? 河北科技大学我考了239 可以上吗 我是河南的考生 高考考了239分 不确定能上什么专业和大专 我今年高考只有239分,能报南宁的什么大专呢? 我是2012年高考生,239能上西安内几个学校呢!! 迹部景吾的bg文,男主和女主从小就认识,和对方的关系一直很暧昧但不是... 《九号秘事(第五季)》个人见解,解析含剧透 迹部景吾bg小说 《9号秘事第一季》结局 寻女王bg文、详内 ...刚才做在朋友车上听到的 就是不晓得名字 谢谢知道答案的 ...我不晓得叫什么名字,只记得一句歌词是就像你永远爱我一样,那这首... 不晓得歌名,只晓得一句歌词:仿佛全世界只是我一个人到处都是冷漠,只是...