我有個美女餐廳的游戲,一直玩著沒問題,也沒發(fā)現(xiàn)病毒。前幾天朋友來說要給我的硬盤多分幾個區(qū)域,用他刻的盤沒能分得了,第二天電腦就中毒了,說是我游戲里的毒,而且瑞星也打不開、也卸不了。從網(wǎng)上下載專殺軟件也會自動關閉,我就讓朋友從他電腦上下,然后給我傳過來,可里邊的殺毒程序怎么也打不開,同學說他電腦就可以運行該殺毒程序
如果中毒計算機出現(xiàn)下列情況,使得殺毒軟件失效:
1、電腦里產(chǎn)生很多的由數(shù)字和字母隨機組成的8位名稱的病毒進程
2、無法運行多款殺毒軟件、防火墻和安全工具進程,殺毒操作及其困難
3、在每個硬盤分區(qū)根目錄下生成Autorun.inf和隨機8位的.EXE文件
出現(xiàn)以上情況之一既可用下列方式處理:
1. 請先到網(wǎng)上下載IceSword工具,并將該工具該名,如改成abc.exe 名稱,這樣就可以突破病毒進程對該工具的屏蔽。然后雙擊打開IceSword工具,結(jié)束一個8位數(shù)字的EXE文件的進程,有時可能無該進程。
2. 利用IceSword的文件管理功能,展開到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,刪除2個8位隨機數(shù)字的文件,其擴展名分別為:dat 和 dll 。再到%windir%\help\目錄下,刪除同名的.hlp或者同名的.chm文件,該文件為系統(tǒng)幫助文件圖標。
3. 然后到各個硬盤根目錄下面刪除Autorun.inf 文件和可疑的8位數(shù)字文件,注意,不要直接雙擊打開各個硬盤分區(qū),而應該利用Windows資源管理器左邊的樹狀目錄來瀏覽。有時電腦中毒后可能無法察看隱藏文件,這時可以利用WinRar軟件的文件管理功能來瀏覽文件和進行刪除操作。
4、利用IceSword的注冊表管理功能,展開注冊表項到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
刪除里面的IFEO劫持項。
5 接下來就是卸載原來的殺毒軟件,裝上最新的KV2007。KV2007采用新一代的BootScan技術,能在系統(tǒng)啟動前進行殺毒,不讓病毒激活,從而提高了病毒的清除效率。新一代的BootScan技術采用了全中文界面,讓菜鳥都知道該怎么進行操作,非常直觀,方便。通過登陸前掃面全部硬盤,我成功的殺掉每個盤符下的病毒文件,并且把時間改正。至此,病毒基本清理完成。
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內(nèi)容,請
點擊舉報。