我的机子在启动后,杀毒软件和防火墙无法启动,我用橙色八月专杀查出病毒

[复制链接]
查看11 | 回复0 | 2006-10-29 22:29:39 | 显示全部楼层 |阅读模式
楼上说的办法不行!!我也中了这种病毒而2A1D0905.DLL 注入explorer.exe。病毒会在开机自动执行中加入首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中! 1.进入安全模式(F8),先用橙色八月专杀把内存的病毒搞了!下载地址http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml2.因为2A1D0905.DLL模块被写入到explorer中,所以删除不掉.不过能有办法删除。打开优化大师文件夹里面有一个文件粉碎工具WomWipe.exe(或者任何一款删除文件的工具,因为explorer.exe进程一运行就会运行2A1D0905.DLL,所以这里要用任何一款文件粉碎工具)。打开以后什么都不要动,把文件粉碎工具最小化。然后打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了。然后用切换键(ALT+TAB)把文件粉碎工具切换出来删除C盘内的2A1D0905.DLL(C:PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\2A1D0905.DLL)。里面还有好几个2A1D0905文件全用文件粉碎工具搞了,然后删除QQ目录下2A1D0905.EXE,还有C:目录下的ALASTART.EXE(这几个文件的位置大概是这样,最好先用搜索功能把它们搜出来)3.全删除以后选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!4.在运行中输入regedit查找注册表键值:然后按CTRL+F查找注册表键值2A1D0905.DLL、2A1D0905.EXE、ALASTART.EXE及在这项中的所有键值将其删除! 5.最后建议用杀毒软件再杀一边。6.关机 记住了,是关机不是重起(防止有内存病毒)这是本人中了这个病毒以后在求助无门的情况下,自己琢磨的。我是彻底清楚了,希望楼主也能摆平!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行