OSO病毒查杀

 下午没事在网上瞎逛,中了个病毒
    感觉不对,查看进程,多出bqifue.exe 两个conime.exe 还一个severe.exe 郁闷中........
   试着结束病毒进程,没用,结束任何一个,马上又自动激活...咋办
    运行msconfig打不开,看注册表,regedit没反映,重新装系统?我心不甘#43
    随便到网上找了个工具把那四个进程同时结束了,跑到C盘,就在Windows下发现一个名字rundll.exe的文件,是个文本文件图标,仔细看发现不对,看属性,是应用程序,不客气,杀之....
    到 system32下,没发现什么!! 试图显示隐藏文件,没褶!!得改注册表,可是打开注册表编辑器只会打开病毒文件,怎么办........
    上网找个第三方注册表编辑器......
发现HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options 下面基本被改完勒在这里查找jtagsc.exe,把找到的全部杀之
   然后在注册表里查找severe.exe和bqifue.exe
全部删掉.......
   再进入HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
 注意shell键值在以前的Explorer.exe 后面加上了C:/WINDOWS/system32/drivers/conime.exe 把这些都删掉 
再进入HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL
把checkedvalue的值改成1
将C:/WINDOWS/system32/drivers/conime.exe 下的conime.exe和jtagsc.exe删掉....
再将C:/WINDOWS/system32 下的bqifue.exe bqifue.inf 和severe.exe删除...
   然后对每个盘符单击右键,注意,有的盘菜单里有两个
“打开”点下面那个,千万不要双击 否则前功尽弃
    进入么个盘里后,如果有OSO.exe和 autorun.inf,全部删之....
最后清空回收站......
终于搞定...
 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值