funny.exe 木马病毒如何手动删除?
4个回答
展开全部
您好:
手动删除funny.exe 木马病毒很繁琐的,还是一键杀毒好啊,建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
如果有其他问题,欢迎继续到电脑管家企业平台提问
展开全部
很高兴为您解答:
手动删除木马很繁琐,况且你也不确定具体文件和感染面积啊
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的病毒木马查杀
打开腾讯电脑管家一杀毒一木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!
手动删除木马很繁琐,况且你也不确定具体文件和感染面积啊
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的病毒木马查杀
打开腾讯电脑管家一杀毒一木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
手动 清理木马病毒 不推荐 的 麻烦 还是有可能误删比的文件
最好用杀软全盘查杀下 这样简单方便 更安全
试试用腾讯电脑管家把
管家占内存小,杀毒采用的“4+1”芯引擎,防护好,误删率小
管家拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量
为了尽可能保持电脑性能稳定,建议一星期左右用管家清理垃圾与插件等一次。
最后要强调的是,所有安全产品,包括杀毒软件、防火墙、HIPS等等,都只能降低风险,不能完全杜绝感染病毒的可能性。人是计算机安全中最薄弱的一环,培养良好的使用习惯和安全意识才是最好的防护。
最好用杀软全盘查杀下 这样简单方便 更安全
试试用腾讯电脑管家把
管家占内存小,杀毒采用的“4+1”芯引擎,防护好,误删率小
管家拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量
为了尽可能保持电脑性能稳定,建议一星期左右用管家清理垃圾与插件等一次。
最后要强调的是,所有安全产品,包括杀毒软件、防火墙、HIPS等等,都只能降低风险,不能完全杜绝感染病毒的可能性。人是计算机安全中最薄弱的一环,培养良好的使用习惯和安全意识才是最好的防护。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-11-20
展开全部
这几天大意肆虐的funny.exe让许多msn用户深受其害,现在为大家介绍一个手动删除方式,希望对大家有所帮助。该病毒运行时,将自动在qq/msn等聊天工具上发送/传染。它在系统中同时启动三个实例,互为监测,杀掉其中一个进程,另外两个会立刻重新启动它。并且修改了多处系统注册表,重起仍然会导致自动运行。
删除方法:(以系统目录为c:\winnt为例)
0、先copy c:\winnt\system32\userinit.exe c:\winnt\system32\userinit32.exe
进行文件覆盖。(这一步开始没有试过,但做一下没坏处)
1、必须启动到安全模式下,最好是命令行下,但这时病毒可能仍然已经启动了
2、一般在硬盘根目录下,例如c:\ d:\等可能有funny.exe的一份复制,进行删除
3、在c:\winnt\rundll.exe(或rundll32.exe)文件,大小为55K左右,日期是最近几天生成的,
在c:\winnt\system32\userinit32.exe文件,大小为55K左右,日期是最近几天生成的,
在c:\winnt\system32\IEXPLORE.EXE (或EXPLORER.EXE)文件,大小为55K左右,日期是最近几天生成的。
4、给这三个文件进行删除。删除不了的话,可以予以改名,最好是在命令行下。先改system32目录下的。
有的文件删除/改名后,还会再出现,不用管它。多改几次并在进程中杀几次rundll.exe rundll32.exe iexploer.exe explorer.exe, 多折腾几次,总能改掉/删除的。
5、该病毒修改了注册表,如果只删除userinit32.exe,系统将不能登录(够可以的!)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
将值由c:\winnt\system32\userinit.exe 改为了c:\winnt\system32\userinit32.exe(病毒)
这个键值是系统启动的时候,必定运行的一个程序。
解决方法:
a 暂时拷贝一份 copy userinit.exe userinit32.exe 或者 b 修改注册表,查找所有userinit项
6、删除注册表中Run项中的mmsystem内容,内容是c:\winnt\rundll.exe mmsystem.dll ....
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run\mmsystem
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
7、重起机器,看看上述的文件是否还存在,不存在就没有问题了
删除方法:(以系统目录为c:\winnt为例)
0、先copy c:\winnt\system32\userinit.exe c:\winnt\system32\userinit32.exe
进行文件覆盖。(这一步开始没有试过,但做一下没坏处)
1、必须启动到安全模式下,最好是命令行下,但这时病毒可能仍然已经启动了
2、一般在硬盘根目录下,例如c:\ d:\等可能有funny.exe的一份复制,进行删除
3、在c:\winnt\rundll.exe(或rundll32.exe)文件,大小为55K左右,日期是最近几天生成的,
在c:\winnt\system32\userinit32.exe文件,大小为55K左右,日期是最近几天生成的,
在c:\winnt\system32\IEXPLORE.EXE (或EXPLORER.EXE)文件,大小为55K左右,日期是最近几天生成的。
4、给这三个文件进行删除。删除不了的话,可以予以改名,最好是在命令行下。先改system32目录下的。
有的文件删除/改名后,还会再出现,不用管它。多改几次并在进程中杀几次rundll.exe rundll32.exe iexploer.exe explorer.exe, 多折腾几次,总能改掉/删除的。
5、该病毒修改了注册表,如果只删除userinit32.exe,系统将不能登录(够可以的!)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
将值由c:\winnt\system32\userinit.exe 改为了c:\winnt\system32\userinit32.exe(病毒)
这个键值是系统启动的时候,必定运行的一个程序。
解决方法:
a 暂时拷贝一份 copy userinit.exe userinit32.exe 或者 b 修改注册表,查找所有userinit项
6、删除注册表中Run项中的mmsystem内容,内容是c:\winnt\rundll.exe mmsystem.dll ....
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run\mmsystem
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
7、重起机器,看看上述的文件是否还存在,不存在就没有问题了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询