病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 清除cmdbcs.exe、winform.exe等病毒一例机器狗变种病毒 »
分享到:

一例自动关闭杀毒相关网页病毒的清除

  Windows XP系统,用浏览器在打开带有杀毒软件名称或介绍、下载的网页均会自动关闭,在谷歌或百度中搜索如卡巴斯基、瑞星、金山毒霸也如此,打开卡巴的安装目录窗口也会自动关闭,而且卡巴在正常模式下会拒绝安装,msconfig与任务管理器都无法打开。

  通过检查其扫描的SREng日志,按如下步骤清除毒:

1、使用SREng删除注册表项(SREng-启动项目-注册表):

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <mscheck><rundll32.exe C:\WINDOWS\system32\wincheck070913.dll mymain>

同时删除其中的文件:C:\WINDOWS\system32\wincheck070913.dll

2、使用SREng删除驱动项(SREng-启动项目-服务-驱动程序,点取删除设置后,在弹出的确认窗口中再点“否”才是删除;也可以设成“禁用”状态):
[kouoja1 / kouoja1d]    <\SystemRoot\System32\DRIVERS\kouoja1d.sys>

同时删除其中的文件:c:\windows\System32\DRIVERS\kouoja1d.sys

3、使用SREng删除IE插件(SREng-系统修复-浏览器加载项)(可能有多个相同的,也一起删除):
[]    <C:\WINDOWS\system32\ludppfwmet.dll>

同时删除其中的文件:C:\WINDOWS\system32\ludppfwmet.dll

4、删除进程中剩余的病毒文件:

c:\windows\system32\pwdmon.dll
c:\windows\system32\sqfo7.dll

注:删除文件方法:可以用xdelbox、冰刃、powerrmv等工具强制删除(这些删除工具中如果有抑制删除对象再生功能的选项一定要选上)。

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/41.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]