亲爱的朋友: 今天是: 网站地图   |   加入收藏  |  设为首页 
零下七度07DU.com - 专业致力于网站建设和服务
首页关于我们付款方式七百易电子商务试用广告服务联系我们 
零下七度主页 网站建设 平面设计 软件开发 虚拟主机 域名注册 成功案例 文档中心 用户中心 帮助中心
    您的位置: 零下七度 >> 文档中心 >> 计算机维护 >> 病毒分析 >> 关于94ak.com病毒和reg病毒的清除心得 
关于94ak.com病毒和reg病毒的清除心得
2007-12-21 19:44:53  作者:夏天  来源:零下七度

      最近机器不小心中了一个很严重的病毒,由于访问其他网站的时候不小心主页被设置成了http://main.94ak.com【注:该网站为病毒网站希望不要点击】并且只要在百度、google、一搜等搜索引擎一搜索94ak病毒,然后一打开网页就会自动关闭,而且360啊杀毒软件一打开就关闭。还有任务管理器也变成了灰色,系统时间也变成了2000年的今天。还不时的弹出很多窗口。所以隐藏的文件都不能够看,当时让我郁闷了很久。但是经过一下午的努力最终我还是清除成功。现在将自己的心得和大家一起分享一下。

     首先我通过其他的电脑上网找到了相关的介绍,但是得到的答案都是 arp病毒,我于是就下载了antiarp5.0.1防火墙 打开防火墙后没有找到其他机器攻击我,所以排除了arp攻击的可能性,但是确以外的发现一直有一个reg.exe一直在攻击我,我按同样的办法到中病毒的机器上面去百度结果也是一打开介绍reg.exe病毒的最后就自动关闭。

   接着我还是从另外的机器去找资料,得到了下面的话:
           

                
中reg.exe 病毒的机器运行缓慢,进程中出现很多reg.exe,system32目录下有文件Systom.exe病毒,每个盘符下有nx.exe和 autorun.inf也无法查看到隐藏文件,无法打开任务管理器,regedit.exe册表无法打开,reg.exe病毒一般是在浏览网页时中的,它自动运行并调用执行reg.exe,磁盘双击即会激活该病毒,如果未删除病毒文件,则会开机自动运行。

reg.exe 病毒清除办法:
1、结束所有reg.exe和Systom.exe及iexplore.exe进程,在system32下删除Systom.exe,记住先不要双击磁盘。
2、搜索磁盘里的autorun.inf文件及nx.exe病毒,记得搜索包括隐藏文件,全部删除。
3、搜索auto.exe、xp.exe、RxpMoN.Exeupxdnd.exe、455373L.exe也一起删除。
4、用auto专杀病毒工具 杀一下。

 原来解决问题就是这么简单,

        第一步:我于是下载了一个叫做 InfectKill 专杀工具,然后修改注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
找到"DisableTaskmgr"把dword值设置为00000000 ————【这样做是为了将任务管理器变成可用】

        第二步:我直接重新启动机器到安全模式,然后运行专杀工具,OK果然清除很多病毒并顺利删除。

        第三步:打开360然后扫描木马,原来真的一扫就是那么多木马扫描灰鸽子啊,等等好像都来开会了。还有扫描犹豫直接删除了撒。

        第四步:不要关闭360,点“修复”,然后修复IE,这个时候360就会提醒IE被怎么修改了,你直接点修复就OK。

       第五步:重新启动电脑,OK是不是自己熟悉的界面又出来啦!

 

 


打印】【关闭】【收藏


联系我们 - 关于我们 - 付款方式 - 汇款帐号 - 广告服务 - 网站地图 - 咨询反馈 - 招贤纳士 - 合作伙伴

地址:中国·四川·成都市锦江区仁居路2号 服务热线:028-85915526 联系我429459102 联系我13478148 联系我155040795 联系我605595956
广告商务:hermes262@163.com 客服:jarviseluo@yahoo.com.cn 投诉:xpxcc@hotmail.com
业务资质:中国万网2006核心合作伙伴;动易网络成都、西南区域代理商
零下七度 版权所有 备案编号:蜀ICP备06019771号
Copyright©2007 零下七度 07du.Com