2.殺毒軟件準備好之後,開始殺毒。妳會發現電腦上有很多病毒和木馬,卡巴壹下子消滅不了,但是維京病毒很厲害!妳的卡巴只能用壹次,第二次威金會克制妳的卡巴不被打開(所以這次壹定要把妳找到的都殺了)。如果妳在第壹步已經準備好了安全衛士和特殊的查殺工具,可以在卡巴被殺後將電腦切換到安全模式(啟動時按下F8),然後使用以上兩個工具進行查殺(這兩個工具用處不是很大,但是可以殺壹點)。
3.以上步驟完成後,基本完成了初期工作,然後進入手動殺毒:病毒生成三個文件:dll。dll,logo1 _。exe和rundl132。請將windows目錄中的。dll.dll註入explorer.exe是通過logo1_.exe完成的,病毒會將rundl132.exe加入啟動自動執行。首先,打開我的電腦!選擇工具-文件夾選項-查看(快捷鍵按ALT+T再按O),取消選中“隱藏受保護的操作系統文件(推薦)”復選框,選擇“顯示所有文件和文件夾”!
1.按CTRL+ALT+DEL結束rundl132.exe和Logo1 _。Exe(如果不是就不用操作了),並刪除logo1_。exel和Rundl132。C盤上的Exe文件(沒有
2.因為DLL.dll模塊是寫入資源管理器的,所以不能刪除。但是有辦法刪除。打開任務管理結束進程中的explorer.exe,然後桌面消失,不怕!在任務管理器中選擇文件(F)-新建任務(運行)。。)(n)“然後運行explorer.exe桌面,又出來了!然後刪除c盤下的DLL.dll(按CTRL+F找到,然後刪除)。
3.輸入regedit以在操作過程中查找註冊表項值:
【HKEY _本地_機器\軟件\軟\下載www】刪除它,然後按CTRL+F找到註冊表項rundl132.exe和該註冊表項中的所有鍵值刪除它。
4.打開我的電腦,按CTRL+F搜索_desktop.ini,刪除所有找到的_desktop.ini(刪除後圖標還顯示在那裏,不要管它,關機後再檢查壹下看有沒有)。
4.以上步驟全部完成後,病毒就無法再復制了。下壹步就是刪除原來的卡巴,然後重裝卡巴,重啟,查殺病毒(這時候妳只需要消滅剩下的木馬就可以了)。查殺病毒後重啟,搜索我的電腦看看有沒有_desktop.ini的文件,如果沒有,恭喜徹底清除病毒。如果有,重復上述步驟,直到。
5.防止再次感染。運行gpedit.msc打開組策略。
點擊用戶配置-管理模塊-系統-指定不啟用windows要運行的程序,然後點擊顯示添加logo1_exe的源文件,就是病毒。
以上是13級大魔導師sql1981的經驗介紹。下面說說我自己的殺毒方法:
1.斷開網線,格式化重裝c盤(先把有用的文件轉移到其他盤)。我直接用ghost重裝了系統。很快,就要10分鐘了。
2.找壹臺未感染的電腦下載bitdefender殺毒軟件(個人覺得這個軟件不錯,可以免費升級,更新速度還算快)用u盤拷貝到中毒電腦上(記得對u盤進行寫保護)。註意此時不要移動c盤以外的exe文件,因為那些exe文件很有可能被感染。安裝bitdefender並修補windows。
3.連接網線,升級bitdefender,升級後用bitdefender掃描殺毒,可以在不刪除原文件的情況下殺毒,讓系統和被感染的文件恢復。