美女遊戲病毒iwbkvd.exe查殺方法

來源:互聯網
上載者:User

按下F8進入安全模式。
一,運行PowerRmv,點擊“鎖定目標”在路徑c:\winnt\system32或者c:\windows\system32下找到severe.exe的檔案,進行殺滅。iwbkvd.exe同樣。powerrmv網上有得下,您可以下載一個。
二,使用卡卡的IE修復功能進行IE修復
三,使用卡卡的啟動項管理功能查看病毒的登陸項進行刪除,並找到對應的病毒程式檔案進行清除。
四,使用卡卡的啟動項管理功能查看病毒的應用程式劫持項進行刪除。
五,使用SREng修復系統的檔案關聯。SREng工具網上下
六,使用SREng修復系統的SHELL外殼
七,使用SREng修復系統的Hosts檔案
八,修復隱藏檔案顯示
開始→執行→regedit.exe打開注冊表, 找到如下路徑: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 建議將原CheckedValue鍵刪除,再建立正常的Dword索引值: "CheckedValue"=dword:00000001
九,此時,各個分區盤仍然不能正常打開,此時不要雙擊打開各分區。
開始→執行→cmd打開DOS命令視窗,執行如下命令清除病毒oso.exe和autorun.inf
del X:\oso.exe
del X:\autorun.inf
其中X代表電腦中的各個分區盤符。
十,右擊各個分區盤選中內容,進行修復,到這裡病毒病毒清除已經完成。
最後,重啟電腦。
(二)
先進入c:\windows\system32目錄,刪除掉severe.exe,iwbkvd.exe檔案,

然後進入c:\windows\system32\drivers目錄,刪除掉conime.exe(記住不是c:\windows\system32目錄下的conime.exe檔案),

另外還有一個wevvri.exe核心檔案(後面會講到),然後重啟系統,正常。但是瑞星還是沒有起來,我運行regedit,竟然提示找不到該檔案,sreng,iceword也不能運行,
暈。我再次運行autoruns,發現HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的這些檔案路徑都被病毒改成wevvri.exe,也就是如果你運行上述無法啟動並執行那些檔案,都會調用該檔案,難怪病毒殺不掉,真夠狠的。清除這些資訊後,重新啟動,一切都正常了......。
慢點,好像還有點問題,瑞星雖然起來了,但是好像保護傘打不開,一直是收合的,怎麼回事呢。哦,我想是不是病毒將瑞星的系統服務也停掉了,運行services.msc,開啟服務管理,一查看,果然,竟然將服務啟動方式改為禁止了,啟動瑞星的即時監控服務後,保護傘開啟了。
從這次殺毒情況來看,瑞星的保護機制是有問題的,c:\windows\system32\drivers目錄可以讓可執行檔放進去,而不進行警示操作,這無論如何是說不過去的。
供參考,也可以使用其它的工具修復IE,檔案關聯項

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.