主题 : 【求助】手动删除病毒的方法
级别: 模拟小生
UID: 568
精华: 0
发帖: 181
威望: 0 星
金钱: 2255 浮游币
贡献值: 0 点
好评度: 325 点
人气: 0 点
在线时间: 172(时)
注册时间: 2004-03-27
最后登录: 2012-08-04
楼主  发表于: 2007-10-19 22:23

【求助】手动删除病毒的方法

前几天,朋友的电脑中了一个叫“AV终结者”的病毒,是一个很猖狂的病毒,能自动屏蔽掉杀毒软件,连在网上搜索相关的资料的时候也会强行把窗口关掉。

后来在网上找了下删除的方法,其中就看到去注册表里:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下的RUN里面删除相关的键值。

可是这种病毒在删除相关键值之后,一刷新,键值又回来了,请问遇到这种情况的时候,应该怎样才能彻底删除病毒?

还有,为什么注册表显示的病毒位置那里,找不到病毒文件。(例如,注册表里显示c:/windows/system32/xxx.exe,我去到这里,却找不到xxx.exe这个文件)

PS:病毒我是已经删除了的,是下专杀杀的,我只是抱着学习的态度询问大家,请大家教教我。
  先谢了~~
级别: 模拟小生
UID: 28123
精华: 0
发帖: 111
威望: 0 星
金钱: 2824 浮游币
贡献值: 0 点
好评度: 270 点
人气: 1 点
在线时间: 28(时)
注册时间: 2005-05-16
最后登录: 2024-08-06
沙发  发表于: 2007-10-21 15:04

AV终结者...属于很有个性的病毒.
得用两个软件
AUTORUNS和ICESWORD两个软件
先得把这两个软件重命名,要不然打不开,AV里有应用程序劫持,只要你打开相应的名子那就等于打开了病毒
先把 AUTORUNS.EXE改名成 ASDF.EXE ICESWORD改成FDSA.EXE 这样你就能打开了
先拿冰刃结束掉两个病毒的进程,aqkhiap.exe和sirxdsf.exe两个进程 记住 一定要同时结束,要不然关一个另一个还会启动它 结束后病毒的保护就失效了
在冰刃左边找到文件,删掉其它盘里AUTORUN.INF和epijcxh.exe 当然.这个程序名可能和你的不一样,具体内容你得看AUTORUN.INF里的内容,AUTORUN.INF可以拿记事本打开,这个operation不会重新激活病毒,

打开Autoruns点用户登录,找到病毒写入注册表的启动命令,点右键删除这两个,还有两个显示未找到文件,因为刚才已经拿ICESWORD删了,再点映像劫持,把所有的映像劫持都删掉...你可以看见 这里边写着基本上所有的杀毒软件的名称,你一运行 就等于运行了病毒文件
挨个删吧
折腾了那么多到现在就算是把AV删掉了 可是AV下载的病毒文件还没删,AV除了劫持不会干点别的,其它病毒还得手动删 万一里边要是有个鸽子什么的东西...那也得小心了...
同样.用上边的办法也行
我已经把两个杀毒的文件改好名打好包...希望你用的着
附件: 奥图run.rar (188 K) 下载次数:2
附件: 爱斯少的.rar (677 K) 下载次数:2
常规潜水中....