大帝国出品动画:5.exe怎么杀

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/02 21:01:47
参照查杀木马群(5.exe)手动删除的方法1、将RegFix.exe的后缀改为.com(或.bat),运行RegFix.com,修复文件关联。(HKEY_CLASSES_ROOT\exefile\shell\open\command的默认值被木马篡改,见图1)。
2、打开注册表编辑器,删除下列注册表项:
(1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
"{C9953583-932E-4EA1-A04B-4523AAB72C30}"=""
(2)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SoundMam(c:\windows\system32\svohost.exe)
(3)HKLM\System\CurrentControlSet\Services
Microsoft WinshellMicrosoft Winshell(c:\windows\microsoft winshell.exe)
(4)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ZTmassacre(c:\windows\help\ztpass.exe)
(5)HKEY_CLASSES_ROOT\CLSID\{C9953583-932E-4EA1-A04B-4523AAB72C30}
3、重启系统。
4、删除木马文件
但是注册表里找不到上面5个项 之前瑞星有杀过 但是重新开机还是有5.EXE在进程里,怎么杀也杀不掉,随后还多出了4.exe 连开Q都弹出网页来了 请问应该怎么办 ?
现在5.exe找不到了 4.exe又不断地跳出来 !急啊 ,跪求高手相助

看了,我不是高手..搞不出来~!

对于查杀病毒有一个比较好的办法就是到DOS下去杀。
现在的《电脑迷》《网友世界》的随刊光盘可以起到这样的作用!
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它有一个随刊的光盘里面集成有江民的DOS杀毒伴侣。
2.将这个光盘放入光驱重启电脑。
用光盘启动电脑需要光驱作为第一启动设备。方法如下:
电脑重启后按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里用鼠标选择“江民杀毒软件DOS杀毒伴侣”
操作方法很简单,这里就不细说了。
5.如果真是有病毒的话,杀完毒后重启应该能正常了。