dhapri.dll病毒的手工清除

   dhapri.dll病毒的手工清除

开始运行→regedit→然后找到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/system]
在右侧窗格中创建名为DisableTaskMgrDword值,将其值设置为0即可解除禁用的任务管理器

首先,如果病毒强行修改了注册表,导致无法查看隐藏文件,你可以进行以下操作,把注册表修改过来就可以正常查看隐藏文件了
最好是能在安全模式下进行以下操作,
N D(D3K Y @3_
撕响社区打开注册表(点开始--运行--regedit),HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/ Advanced/Folder/Hidden/SHOWALL,将CheckedValue键值修改为1.DefaultValue2
“HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/ Advanced/Folder/Hidden/NOHIDDEN”
DefaultValue
2CheckedValue值为2

其次:

打开我的电脑对话框,依次单击工具”→“文件夹选项”→“查看选项,在所出现的编辑区内。将下方高级设置标签里隐藏受保护的操作系统文件(推荐)前的复选框勾去掉,然后在选中其下方显示所有文件和文件夹的单选框,单击确定按钮,这样加载在机器内的所有病毒文件,才会飘浮到水面

第三: 1. 重命名木马文件:
%System%/system32/dhapri.dll

2.
重新启动计算机

3.
删除重命名过的木马文件:
%System%/system32/dhapri.dll

4.
删除ShellExecuteHooks启动项:

CODE:

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks]
"{12311A42-AC1B-158F-FD32-5674345F23A1}"="dhapri.dll"

[HKEY_CLASSES_ROOT/CLSID/{12311A42-AC1B-158F-FD32-5674345F23A1}]


5.
编辑AppInit_DLLs值数据为空,删除“dhapri.dll”

CODE:

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Windows]
"AppInit_DLLs"=""


6.
删除木马修改的注册表信息:

CODE:

[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU]
"NoAutoUpdate"=dword:00000001
"AUOptions"=dword:00000001

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/SharedAccess/Parameters/FirewallPolicy/StandardProfile]
"EnableFirewall"=dword:00000000

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值