问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑中毒了,如何删掉藏在中病毒文件?拜托各位大神

发布网友 发布时间:2024-01-09 15:04

我来回答

2个回答

热心网友 时间:2024-07-23 10:18

Liprip木马清除方法 电脑中中木马liprip.dll后会在后台偷偷建一个iexploer进程,去网上下载其它木马和病毒等。它会在c:\windows\system32下复制两个文件:fsutk.dll和liprip.dll,更新的版本还会建一个lepkvv.dll,建立时间一般是2008-4-16的12:00,在带病毒的情况下(即使在安全模式下)直接删除fsutk.dll或liprip.dll,系统立即重启,重启后其仍然存在。它在其它文件夹下也建一些备份,其中一个特点是在系统回收站里建4个dat文件,即使清空回收站也不能删除它。 下面介绍一下手动删除它的方法(删了多次得出的经验,电脑被他们经常插入U盘并双击)。先看电脑中没中此木马,方法也简单,一个是看c:\windows\system32下有没有fsutk.dll和liprip.dll,另一个是将下面的几个代码复制下来存为任何名的cmd文件,即后缀名为cmd的文件,如”显示.cmd”,在清空回收站后双击”显示.cmd”,若看见有下图中的4个dat文件,则说明电脑中招了。 cd c:\recycled dir/a pause 要删除它首先要停止它在内存中的运行,要停止它就要知道加载fsutk.dll或liprip.dll的进程;我用的工具是超级兔子,在超级兔子的任务管理器中查看所有的模块,选中fsutk.dll或liprip.dll,就可知道调用它们的进程是什么进程了,截图如下图: 或 从图中可看出调用木马的进程为svchost.exe和explorer.exe,两个都是系统进程,正常情况下肯定就删不除木马了。这时要记住这个svchost.exe的PID号,explorer.exe的则不用记(因为共有几个svchost.exe进程,而explorer.exe只有一个)。另一个方法是下载一个加强的任务管理器也可查出调用木马的svchost.exe进程,如下图: 看svchost.exe后的路径有-k netsvcs的就是它了。看清这两个系统进程PID后就可以按照下面的步骤清除它们了: 1、在C盘根目录下任意建一个文本文件,将下面的代码复制到里面,保存后更改为cmd文件,如saliprip.cmd。 cd C:\WINDOWS\system32 del liprip.dll del lepkvv.dll del fsutk.dll del iprep.exe cd C:\WINDOWS\inf del optkec.inf del iplbk.inf cd C:\WINDOWS\Help del fkhfu.chi cd c:\recycled del qkf.dat del ctv.dat del lip.dat del int.dat cd C:\WINDOWS del hfu.exe del kentgo.log cd C:\ regedit /s sliprip.reg 2、在C盘根目录下任意建一个文本文件,将下面的代码复制到里面,保存后一定要改名为sliprip.reg。 Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Iprip] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControSet\Services\Iprip] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_CLASSES_ROOT\CLSID\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF50AC63-19DA-487-AD4A-0B452D823B59}] [-HKEY_USERS\S-1-5-21-1275210071-746137067-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] [-HKEY_USERS\S-1-5-21-1275210071-746137067-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF50AC63-19DA-487E-AD4A-0B452D823B59}] 3、接下来在windows的任务管理器中分别选中前面记住PID的svchost.exe和explorer.exe,用右键功能菜单迅速结束这两个进程(桌面会不见的,只剩一个任务管理器),然后在任务管理器中按照 文件→新建任务→浏览→选中C盘根目录下的saliprip.cmd,确定运行后就杀完毒了;然后在任务管理器中按照 文件→新建任务→输入explorer.exe→确定后桌面就出来了。不过任务栏的颜色可能不正常,或某些软件运行起来不正常,这只要重启一下电脑就可以了。 祝杀毒成功!

热心网友 时间:2024-07-23 10:21

我很多同事都在用诺顿!听说还不错!诺顿2010新品发布 引入“诺顿全球智能云防护”技术!在查杀方面还是很值得信。楼主不防试下,希望可以帮到楼主
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
容易发财的房地产中介公司名字 我想对自己的房子进行房产评估,去哪里办理,需要... 改字体的时候不小心改错了,全变成格仔了怎么办 手机文件不小心改错名字了怎么办 女生每天早晚各跑步一个小时,配合饮食,一个月瘦多少? 每天早晚各慢跑一小时.一个月能瘦多少斤 爱剪辑怎么去水印 给视频去水印方法 游戏本关机时可以晃吗? 笔记本玩游戏CPU温度高,会花屏 打剑网三一小时声音大,发热,还能继续吗? 为什么拼多多手机号和都能注册 我的电脑有一个木马病毒老杀不掉怎么办? 谷歌地图萝北到哈尔滨医大二院开车怎么走 沈阳23年刚退休的工资怎么调整的 我有一个吉他调音器,能调HZ的,我现在听力不行,能不能调赫兹调到D A F#... 带卫生巾去厕所如何不被同学看见 手机农业银行输入密码显示错误码未映射是什么原因啊 哈尔滨医大二院地址在哪里 小学教师如何提高教学质量? 十一假期来了,你知道有什么能够带上火车地铁的防身小工具吗? 锁骨一边大是啥原因 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 为什么拼多多手机号带后续 会阴囊肿己经手术切出十天了,但还有点肿,阴道里有许多白白粘粘的东西... 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 为什么拼多多手机号和都能注册 驾驶证实习期未过上高速出交通事故怎么办 酸、碱分别具有相似化学性质的原因 驾驶证不到一年上高速追尾怎么办 为什么拼多多手机号和都能注册 ...又醒不过来,感觉被困在梦里,特别可怕,请问是怎么回事 一个手机号在注册了一个微信后又注册了新的,旧的怎么找回? ...C:\Windows\system32\liprip.dll木马删不掉,清除就重启,请高手指导... 我的被封了,然后我用同一个手机号再注册了一个微信,现在找不回以... ...图片 我有大量jpg.view的漫画可是看不了,怎么才能大量转换这些图片的... 为什么同一个,在不同手机就登不上去? 未满一年可以强制改吗 ...卡为什么一直显示“网络通信出现问题,请稍后再试”? ...是:anataadama.高潮的时有一句是:yi yi de ne,有句:卡哇伊 一首日文歌,好像歌名叫:ありがとう。 歌词一开始是:ne~to to yi de... 为什么fm2016找不到中国球员 一年内能改第二次吗? 未满一年可以强制改吗 ...是合并单元格,需要提取目标合并单元格中的第二行数据,怎么弄... 医大二院离哈西火车站地图查询 乐园路到医大二院的自驾行驶路线查询 shifthappens联机连不上 我的被封了,然后我用同一个手机号又注册登陆,以前的那个还... 一年内第二次修改技巧 html里我做了一个导航, 是用一张背景上下滚动实现导航的,导航下面我...