已解决问题 - 浏览3366次

下一个已解决问题

过客

58.19.92.*

如何清除病毒酷图.exe

  • 过客

    过客

    221.232.159.*

    由U盘感染的,在各个盘都会出现一个图标,文件名为"酷图.exe",还望高手尽快指点,谢谢!

还可输入300个字

过客

过客

222.26.211.*

最佳答案 - 由投票者2008-03-25 21:42:01选出

最近很多网友中酷图.exe 病毒,最明显的特征是在每个分区下释放酷图.exe文件,删除后会再次生成,电脑图标可能被篡改或开机后无法进入桌面,目前没有一款针对这种病毒的专杀工具。由于没有病毒体只能说下清除思路。

1、进入安全模式,运行SREng2.5 扫描病毒日志,根据日志对相应的文件删除即可以。只要将04及不正常041的服务指向的文件删除,例如:

O4 - 未知 - HKLM..Run: <> C:WINDOWSnqecgz.exe
O4 - 未知 - HKLM..Run: <> C:WINDOWS49400M.exe

2、删除c:\windos\SYSTEM32\酷图_hook.dll (若有)及各分区下的酷图.exe 文件。

3、.删除病毒/木马程序的自启动项
打开注册表编辑器:开始→运行→输入:regedit→确定
查找自启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹
Run
RunOnce
Runservices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹:
Run
RunOnce

打开系统配置实用程序:开始→运行→输入:msconfig→确定
检查:win.ini、system.ini启动配置文件中的加载项
win.ini的[windows]字段中
run=
load=

4、对于无法进入桌面的,按Ctrl+Shift+Alt键调出任务管理器,结束explorer.exe进程,再选择“文件”--“新任务”--打开c:\windows\explorer.exe打开即可。

0 0
  • 过客

    过客

    124.135.52.*

    对那三个文件做什么?

还可输入300个字

其他回答(3)

  • 过客

    过客

    220.175.32.*

    用瑞星吧,记得先进安全模式,如果不行,先重启电脑

    还可输入300个字

  • whybebwhybeb

    穷酸秀才

    说明白点才好帮你,你可以试试瑞星杀毒软件进安全模式里查杀。

    还可输入300个字

  • wzeroblog@yawzeroblog@ya

    高级书童

    你用瑞星杀毒和安全看看

    http://my.360safe.com/download.html?id=1445597 360安全卫士笨笨舅版本下载

    http://www.wzero.cn 笨笨舅计算机博客网站
    请大家来我的网站逛逛,有什么电脑的问题就留言给我吧

    还可输入300个字

返回知识堂首页>>

时尚
雅虎时尚活动:晒晒包 拿大奖

生活画报

更多
1
Copyright © 2009 Yahoo.com.cn 版权所有 不得转载 | 使用须知 | 著作权声明 | 京ICP证000022号 | 国家药监局(京)-经营性-2004-0039
阿里巴巴集团 - 阿里巴巴 | 淘宝站 | 支付宝 | 口碑网
文明办网举报热线 010-65986060