«23456789   8  /  9  页   跳转

急救:中毒了,杀毒软件全退出.

挖哈  这么多人 中~!!    尽快出个转杀 来 先下来 保命
gototop
 

需然各位高手都给出了部分解决方法,但小白我还是不明,只有继续顶上去,求完整详细的解决方法(要适合小白的)
gototop
 

引用:
【只限捞仁客的贴子】这个病毒真他娘的历害,凡有名的杀毒软件一是网上登不了,二是用不了.连优化大师的流氓软件清理也进不去,跟瑞星用不了一个样.
等两天,不行只好重格了.
………………



我是5·10晚挨的
瑞星无法加载,卸载,重装,兔子用不了,在网页里输入“瑞星”马上挨关闭。其他上网如163、SOHU等正常。
无法进入安全模式,
疯了
最后只有重装
gototop
 

瑞星都被封了
gototop
 

有专杀了吗?我的机子现在可是裸奔啊.
已经又中了其他的毒了.
gototop
 

死咯,瑞星官网的人都不浮头
gototop
 

还没办法吗?瑞星的人。
gototop
 

最近中这种病毒的人似乎越来越多了......是什么原因让这种病毒在流传?应该仔细考虑考虑了......
gototop
 

引用:
【还没注册的贴子】同样遭遇的还真不少!抛砖引玉,说一下自己的解决思路——

1.如果你的SREng和冰刃或者HijackThis(它那个混合工具箱的重启后删除的东东很有用,我一般不用冰刃)还能运行的话,尽量用工具解决;如果这些都挂了(更别说杀软、防火墙、卡卡、360什么的了),就只好亲自动手了!

2.首先要能显示所有文件,方法很多,不再赘述。结束可疑进程,禁用病毒服务项。

3.重点——本病毒的变态之处:展开注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\,呵呵,看到了吧,你熟悉的进程,你千方百计想运行的工具,都窝在这里呢!只有想不到,没有看不到啊!!"Debugger"指向的那个文件,才是毒首呢(我的是在C:\Program Files\Common Files\Microsoft Shared\MSInfo\下)。

4.接下来好办了,删除了以上的键值(不是全删啊,有些是正常的或者你自己设定的),工具和杀软就可以用了,慢慢收拾(呵呵,说收尸也可以)吧。  :)

5.过程中,小心别激活那个autorun(右键中不一定看到,我的是这样),否则一切白费!
………………

我已经把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里debugger指向毒首的全删除了.
可是毒首还是不给我删..
请问到底怎么才能删掉啊..
gototop
 

引用:
【礼貌小孩子的贴子】最近中这种病毒的人似乎越来越多了......是什么原因让这种病毒在流传?应该仔细考虑考虑了......
………………

确实..本人基本只上那些平常去的网站,平均1年中一次毒.居然能给我碰上..真是.
gototop
 
«23456789   8  /  9  页   跳转
页面顶部
Powered by Discuz!NT