
4个回答
展开全部
用卡巴?用瑞星?还重做系统?麻烦你们专业点好不好!
病毒被运行后拷贝自身到系统盘,产生双进程互相守护,在注册表里写入启动项。尝试杀死众多安全软件进程,监控并关闭与杀毒有关的窗体。通过文件映象劫持来使杀毒软件不能运行,监视注册表的启动和文件,防治被删除。监视U盘,并写入autorun.inf达到随U盘传播的目的。
杀死病毒进程。打开超级巡警(因为病毒进行了文件映象劫持,所以要将超级巡警的主程序重命名后才能运行),
选择进程管理功能,选中crpqluj.exe和tsnqtjn.exe两个进程,然后右键,选择终止标记进程。
清除注册表启动项。删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的以下键值:
"qkkiwvs"="C:\\Program Files\\Common Files\\Microsoft Shared\\crpqluj.exe"
"vgmjnhj"="C:\\Program Files\\Common Files\\System\\tsnqtjn.exe"
修复映象劫持和安全模式启动。打开超级巡警,点安全优化,选择系统修复,选中修复映象劫持和修复安全模式启
动,然后修复就可以了。
修复系统隐藏属性。将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL下的”CheckedValue”= dword:00000001
删除病毒文件。清除以下文件:
%ProgramFiles%\Common Files\System\tsnqtjn.exe
%ProgramFiles%\Common Files\Microsoft Shared\crpqluj.exe
%ProgramFiles%\meex.exe
%ProgramFiles%\vgmjnhj.inf
各盘根目录下的autorun.inf和qkkiwvs.exe文件。
根据个人需要更改被病毒修改的服务。
病毒被运行后拷贝自身到系统盘,产生双进程互相守护,在注册表里写入启动项。尝试杀死众多安全软件进程,监控并关闭与杀毒有关的窗体。通过文件映象劫持来使杀毒软件不能运行,监视注册表的启动和文件,防治被删除。监视U盘,并写入autorun.inf达到随U盘传播的目的。
杀死病毒进程。打开超级巡警(因为病毒进行了文件映象劫持,所以要将超级巡警的主程序重命名后才能运行),
选择进程管理功能,选中crpqluj.exe和tsnqtjn.exe两个进程,然后右键,选择终止标记进程。
清除注册表启动项。删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的以下键值:
"qkkiwvs"="C:\\Program Files\\Common Files\\Microsoft Shared\\crpqluj.exe"
"vgmjnhj"="C:\\Program Files\\Common Files\\System\\tsnqtjn.exe"
修复映象劫持和安全模式启动。打开超级巡警,点安全优化,选择系统修复,选中修复映象劫持和修复安全模式启
动,然后修复就可以了。
修复系统隐藏属性。将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL下的”CheckedValue”= dword:00000001
删除病毒文件。清除以下文件:
%ProgramFiles%\Common Files\System\tsnqtjn.exe
%ProgramFiles%\Common Files\Microsoft Shared\crpqluj.exe
%ProgramFiles%\meex.exe
%ProgramFiles%\vgmjnhj.inf
各盘根目录下的autorun.inf和qkkiwvs.exe文件。
根据个人需要更改被病毒修改的服务。
展开全部
AV终结者好象是别人对你的机入侵,下载个瑞星防火墙反入侵就行了。。。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用瑞星杀不了就重做系统,没别的办法了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询