美女游戏病毒iwbkvd.exe查杀方法_病毒查杀

按下F8進入安全模式。
一,運行PowerRmv,點擊“鎖定目標”在路徑c:\winnt\system32或者c:\windows\system32下找到severe.exe的文件,進行殺滅。iwbkvd.exe同樣。powerrmv網上有得下,您可以下載一個。
二,使用卡卡的IE修復功能進行IE修復
三,使用卡卡的啟動項管理功能查看病毒的登陸項進行刪除,并找到對應的病毒程序文件進行清除。
四,使用卡卡的啟動項管理功能查看病毒的應用程式劫持項進行刪除。
五,使用SREng修復系統的文件關聯。SREng工具網上下
六,使用SREng修復系統的SHELL外殼
七,使用SREng修復系統的Hosts文件
八,修復隱藏文件顯示
開始→執行→regedit.exe打開注冊表, 找到如下路徑: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 建议将原CheckedValue键删除,再新建正常的Dword键值: "CheckedValue"=dword:00000001
九,此時,各個分區盤仍然不能正常打開,此時不要雙擊打開各分區。
開始→執行→cmd打開DOS命令窗口,執行如下命令清除病毒oso.exe和autorun.inf
del X:\oso.exe
del X:\autorun.inf
其中X代表電腦中的各個分區盤符。
十,右擊各個分區盤選中內容,進行修復,到這里病毒病毒清除已經完成。
最后,重啟電腦。
(二)
先进入c:\windows\system32目录,删除掉severe.exe,iwbkvd.exe文件,

然后进入c:\windows\system32\drivers目录,删除掉conime.exe(记住不是c:\windows\system32目录下的conime.exe文件),

另外还有一个wevvri.exe核心文件(后面会讲到),然后重启系统,正常。但是瑞星还是没有起来,我运行regedit,竟然提示找不到该文件,sreng,iceword也不能运行,
晕。我再次运行autoruns,发现HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的这些文件路径都被病毒改成wevvri.exe,也就是如果你运行上述无法运行的那些文件,都会调用该文件,难怪病毒杀不掉,真够狠的。清除这些信息后,重新启动,一切都正常了......。
慢点,好像还有点问题,瑞星虽然起来了,但是好像保护伞打不开,一直是收起的,怎么回事呢。哦,我想是不是病毒将瑞星的系统服务也停掉了,运行services.msc,打开服务管理,一查看,果然,竟然将服务启动方式改为禁止了,启动瑞星的实时监控服务后,保护伞打开了。
从这次杀毒情况来看,瑞星的保护机制是有问题的,c:\windows\system32\drivers目录可以让可执行文件放进去,而不进行报警操作,这无论如何是说不过去的。
供參考,也可以使用其它的工具修復IE,文件關聯項

时间: 2024-12-23 09:16:47

美女游戏病毒iwbkvd.exe查杀方法_病毒查杀的相关文章

U盘病毒vistaAA.exe的手动查杀方法_病毒查杀

Modified: 2008年5月8日, 18:52:32 MD5: 7009AC302C6D2C6AADEDE0D490D5D843 SHA1: 0E10DA72367B8F03A4F16D875FEA251D47908E1E CRC32: DCE5AE5A 病毒运行后: 1.释放一个sbl.sys到%system32%\drivers下面,并拷贝一份覆盖beep.sys,之后加载该驱动,恢复SSDT钩子,导致某些杀毒软件的主动防御功能失效. 2.结束很多杀毒软件和安全工具的进程 诸如: Qu

md9.exe scvhost.exe 只木马下载者查杀方法_病毒查杀

从http://www.ittool.cn/d123.exe 下载病毒文件 它使用rar自解压文件,广告,病毒 等很多垃圾软件,很恶心 查杀方法:www.360safe.com 下载即可删除

u盘病毒清除 Discovery.exe查杀方法_病毒查杀

这是之前niu.exe病毒的最新变种,最近该病毒的新变种传播又有所抬头,希望大家注意. Quote: File: Discovery.exe Size: 74240 bytes Modified: 2008年2月2日, 0:03:34 MD5: 2DA55F2A36E852EE6FC96D34DD520979 SHA1: 44CE8F1C1A02591A88867F421C0C658B200D94C1 CRC32: E20E292D 1.病毒运行后,衍生如下副本及文件: Quote: %syst

最新病毒变种sxs.exe及xeklsk.exe(柯南病毒)查杀方法_病毒查杀

通过u盘传播的病毒sxs.exe威力向来很大,曾经n个计算机被他搞垮~~其变种也日益翻新,花样白出~~机房电脑又中毒了...各盘符下有隐藏的文件,图标是柯南头像的sxs.exe及autorun,病毒系统进xeklsk.exe. 通过文件夹选项不能显示隐藏文件. 经过反复查找,此病毒乃最新变种,网上给出查杀方法的很少~现提供如下,仅作参考: ---- 解决方案: ***提示:杀毒过程中注意盘符不要双击,点鼠标右键"打开"!*** 1.结束进程xeklsk.exe,sxs.exe及其他可疑

中了桌面上的ie.exe的解决方法_病毒查杀

目前杀毒软件还不能彻底清除  病毒除了在C盘产生病毒文件IE.EXE等等外,会修改游戏启动文件 如原文件名是 jxonline.exe 病毒就改了原来的文件名成为 jxonline~.exe,然后生成感染病毒的jxonline.exe  在第8次重装完系统后终于. 当我装好系统,心想终于可以玩游戏了,  结果一运行游戏,马上防火墙就检测到有一堆不知道那里冒出来的程序要求访问网络,接着就不断的弹出一大堆广告网业,主业跟着被修改.且每次重新打开IE主业都被改一次(厉害,主业也做到自动切换)   救命

Windows提示找不到文件“chkfat.exe”的解决方法_病毒查杀

尽管已经中毒,但卡巴斯基对这一个进程,一个文件,只能循环连续地报毒,再报杀毒成功,一个chkfat.exe需要重启后删除.          在msconfig启动中关了可疑进程后,重启卡巴斯基提示仍然!察看进程仍可以看到chkfat.exe的运行.结束进程后它随即又启动,卡巴斯基提示仍然!          在window的system32中找到chkfat.exe文件,用unlocker删除,按提示重启电脑,在再开机后弹出提示说,Windows找不到文件"chkfat.exe",请

recycle.exe(Trojan-Dropper.Win32.VB.rj)病毒的查杀方法_病毒查杀

一.病毒描述:         病毒通过U盘传播,运行后复制自身到系统目录并释放一个灰鸽子木马.为增强隐蔽性,生成的病毒文件有回收站和安         装程序两种图标.          二.病毒基本情况:         病毒名称:Trojan-Dropper.Win32.VB.rj         病毒别名:无         病毒类型:病毒         危害级别:3         感染平台:Windows         病毒大小:458,752(字节)         SHA1

关于rundl132.exe vidll.dll LOGO1.exe 的清除方法_病毒查杀

最近有朋友问我关于这几个病毒的清理方法.口头上说的不是很详细,现在贴一个详细的分析和对策吧. 1.打开系统的"显示隐藏文件"并下载相应的杀毒软件和 维金EXE修复工具 (重要) 2.查看你的系统进程 结束可疑的病毒木马程序(用户名为你的当前用户) 如:rundl132.exe svchost32.exe logo1_.exe 可能还有SERVICES.EXE SMSS.EXE 等伪装的系统木马.可以用tskill 来结束这些进程. 3.找到木马所在的路径并删除,然后新建一个同名文件,并

威金变种病毒的查杀方法_病毒查杀

近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦. 中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变"花":到dos下用ghost恢复系统失败:如果不全盘格式化,重装系统也不能解决问题.  今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据. 现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考.  清除病毒的步骤如下:  一.结束病毒进程,删除病毒的启动项. 1.开机按F8键