跪求win1.exe,win2.exe,win7.exe,win11.exe类似病毒清理方法?
发布网友
发布时间:2022-05-26 02:45
我来回答
共4个回答
热心网友
时间:2023-12-15 01:57
一、运行MSCONFIG看看启动项里面是不是有病毒启动在里面!
二、重新启动电脑到安全模式下.
进入注册表 找到在通过注册表里搜索到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/shared
tools/MSConfig/startupreg/load
把LOAD都删了。
找到下面的两个文件
c:\windows\system32\twunk32.exe
c:\Program Files\Tencent\QQ2006\TIMPlatfrom.exe
这个是你QQ的安装目录,有的不一定是这个目录,反正就是你到你的QQ安装目录里面找到这个文件
TIMPlatfrom.exe
这里请注意了 我们正常的文件是 TIMPlatform.exe而不是
TIMPlatfrom.exe
看到这两个文件的区别了吗?嘿嘿 R的位置不一样啊!
所以我建议中了这个病毒后 把QQ卸载了重新安装!
我发现病毒很喜欢感染TIMPlatform.exe这个文件,所有建议你安装完QQ后把这个文件的属性改为只读!
删除注册表点击:“开始”、“运行”。键入regedit, (1)展开:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows 删除:"load"="" (2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run 重启OK,
记住一定在安全模式下查杀病毒,否则你重新安装系统10000000000次也没有用!
热心网友
时间:2023-12-15 01:58
解决方法1:
删除启动--注册表项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
删除:(删除不了下载IceSword)
C:\WINDOWS\system32\twunk32.exe
<Load>指向的文件
清空:
WINDOWS/TEMP和C:/Documents and Settings/administrator/local setting/temp
解决方法2:
一个一个对比,发现 ??:\WINNT\system32\cnscheck.dll 这东西不对(??代表你系统的主盘)
用木马客星 的 查看/系统进程
一个一个再对比,发现这东西关联了 ??:\winnt\explrer.exe
进出 ??:\WINNT\system32\ 一看 cnscheck.dll 居然是2006.9.26
就它了
呵呵呵 干掉……进入 regedit.exe 查讯cnscheck.dll 再干掉
然后重起
这个病毒很烦人的,中毒后如果能够连网的话它会自动下载文件,同时生成你所说的win1.exe、、、、、不连网的话就不会这样了。它是藏身在IE的临时文件夹里,路径是:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5下面,把里的文件统统删除。不能删除的话只有进入安全模式删除了。因为正在运行的文件是不能删除的
热心网友
时间:2023-12-15 01:58
1“下载者变种nk”(Troj.Downloader.nk) 威胁级别:
病毒特征:这是一个可下载其他木马的木马病毒。
发作症状:该病毒下载后生成以下文件:
c:\win30.exe、win31.exe、win32.exe、win33.exe。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失
2“普罗斯特变种rq”(Hack.Prosti.rq) 威胁级别:
病毒特征:这是一个通过给被感染计算机系统留下后门,而使黑客能够控制该计算机的病毒。
发作症状:该病毒被运行后,会生成的以下文件:
%SystemRoot%\system32\rejoice.exe、rejoice.dll、Deleteme.bat,并且添加注册表启动项。rejoice.dll为rejoice.exe释放的另一病毒,该病毒会查找网络共享感染其他机器,和开启键盘记录器记录用户按键信息。
这两个病毒都可以通过白猫系统王完全清除...
热心网友
时间:2023-12-15 01:59
别听楼上的,改注册表就是扯淡,改了半天问题还是存在!从前我也遇到过类似的问题。
你备份了电脑里的东西后把每个盘都某了重装一下系统,就没事了!