av終結(jié)者病毒清除方法
方法一:
因為這個病毒會攻擊殺毒軟件,已經(jīng)中毒的電腦殺毒軟件沒法正常啟動,雙擊沒反應(yīng),因而這時無法用殺毒軟件來清除;利用手動解決也相當(dāng)困難,并且,AV終結(jié)者是一批病毒,不能簡單的通過分析報告來人工刪除。推薦的清除步驟如下:
1. 在能正常上網(wǎng)的電腦上到http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM 下載AV終結(jié)者病毒專殺工具。
2. 在正常的電腦上禁止自動播放功能,以避免通過插入U盤或移動硬盤而被病毒感染。禁止方法參考方案附件:
把AV終結(jié)者專殺工具從正常的電腦復(fù)制到U盤或移動硬盤上,然后再復(fù)制到中毒的電腦上。
3. 執(zhí)行AV終結(jié)者專殺工具,清除已知的病毒,修復(fù)被系統(tǒng)配置。
(注:AV終結(jié)者專殺工具的重要功能是修復(fù)被破壞的系統(tǒng),包括修復(fù)映像劫持;修復(fù)被破壞的安全模式;修復(fù)隱藏文件夾的正常顯示和刪除各磁盤分區(qū)的自動播放配置。)
4. 不要立即重啟電腦,然后啟動殺毒軟件,升級病毒庫,進(jìn)行全盤掃描。以清除木馬下載器下載的其它病毒。
方法二:
去黑聯(lián)盟或黑客動畫吧,下載一個AV生成器,運行后(注意別單擊生成),選“卸載本地服務(wù)端”。
手動清除辦法
1.到網(wǎng)上下載IceSword工具,并將該工具改名,如改成abc.exe 名稱,這樣就可以突破病毒進(jìn)程對該工具的屏蔽。然后雙擊打開IceSword工具,結(jié)束一個8位數(shù)字的EXE文件的進(jìn)程,有時可能無該進(jìn)程。
2.利用IceSword的文件管理功能,展開到C:Program FilesCommon FilesMicrosoft SharedMSINFO下,刪除2個8位隨機(jī)數(shù)字的文件,其擴(kuò)展名分別為:dat 和dll 。再到%windir%help目錄下,刪除同名的.hlp或者同名的.chm文件,該文件為系統(tǒng)幫助文件圖標(biāo)。
3. 然后到各個硬盤根目錄下面刪除Autorun.inf 文件和可疑的8位數(shù)字文件,注意,不要直接雙擊打開各個硬盤分區(qū),而應(yīng)該利用Windows資源管理器左邊的樹狀目錄來瀏覽。有時電腦中毒后可能無法查看隱藏文件,這時可以利用WinRar軟件的文件管理功能來瀏覽文件和進(jìn)行刪除操作。
4.利用IceSword的注冊表管理功能,展開注冊表項到:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options],刪除里面的IFEO劫持項。
當(dāng)完成以上操作之后,就可以安裝或打開殺毒軟件了,然后升級殺毒軟件到最新的病毒庫,對電腦進(jìn)行全盤殺毒。(手動清除辦法由江民反病毒專家提供
新聞熱點
疑難解答