不像是“橙色八月”它没那本事。
忒像“AV终结者”
你的杀毒软件不是不能用吗?在它们的目录下改其应用名(不是扩展名),试试应用它,能用最好。
杀毒软件不能用了,可用下软件(可别告诉我你装不上)。
下载一个名叫“avast!virus cleaner”的智能化病毒专杀工具(注意:“!”一定要加)
下载后改其扩展名(是扩展名,我没说错)为“com”、“bat”、“scr”、“cmd”等等都 可,最好是“cmd”。
运行它,不怕它不运行。
不行不行不行?
那就手工查杀吧(前提是能进入注册表编辑器,不能的话,跳过以下内容,去低格化你的硬盘)。
3.在任务管理器结束一些和此程序相关的进程(在网上能搜到相关说明,若找不到,不管怎样先结束它再说,此操作暂不在安全模式下进入,而且最好是入着网,除非不能进入系统)
到病毒所在目录下统杀(这就要用到你的慧眼了,不过你也可跳到自启动项“run”下去看),连目录也删了。
到注册表编辑器中(开始-运行输入regedit)展到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunOnceEx。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun。
在窗口右边删除与病毒程序相关的程序,特别是它的值很好认,就是病毒的程序的路径。
还有以下项也看看:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce,
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\RunServicesOnce。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion RunOnceSetup,
和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRunOnceSetup。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce和
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
ExplorerRun,和HKEY_LOCAL_MACHINE\SOFTWARE\Microsof\tWindows\
CurrentVersion\Policies\Explorer\Run。
这样重启电脑应该可以高枕无忧了。
4.再下载一个“超级巡警”或其它木马清除工具,清除残渣修复文件应当没什么问题了。
5.若系统还有些异样,那你只能放弃现在的后期安装的文件和程序,去系统还原,还原到最早的时期(方法此不赘述)。
6.如果5个都不行,那只能用必杀技—重装系统。
抱歉,忘了两条可加载木马的启动项:
HKEY_LOCAL_MACHINE\software\classes\exefile\open\command\下找其键值
HLEY_CURRENT_USER\software\microsoft\windows\currentversion\Explorer\ShellFolder 下右边的startup值。
回答者:likun333 - 举人 四级 12-27 21:34
提问者对于答案的评价:谢谢,这下我就不用怕了您觉得最佳答案好不好? 目前有 0 个人评价
50% (0)
50% (0)
其他回答 共 2 条
下载专杀工具:
回答者:无踪省优 - 助理 三级 12-27 21:27
去我的空间
中最新的文章就是橙色八月的专SHA 下载扫描即可
注释:百度杀DU频道 你进入不了的
此DU针对的杀软:卡巴斯基
Symantec AntiVirus
瑞星
江民杀DU软件
天网防火墙个人版
噬菌体
木马克星
金山DU霸
标签:橙色,八月