2、请您确认您近期没有使用过优化大师或3721类似软件对您的系统启动项以及服务进行了优化。
3、如果是NT/2000/XP,您在开始菜单-运行-输入“services.msc”,运行服务管理器,找到“Kingsoft
Antivirus
KWatch
Service”,描述为“金山毒霸文件实时防毒服务程序”,“Kingsoft
Personal
Firewall
Service”,描述为“金山网镖网络实时监控服务程序”。将其启动选项改为自动,并启动此服务。
4、打开金山毒霸主程序-工具栏-工具-综合设置-防毒设置-用户自定义-文件实时防毒(邮件监控、网页安全扫描、嵌入式防毒)-在系统启动时自动加载前打勾。打开金山网镖主程序,工具栏- *** 作-选择开机时启动。
5、如果还不行建议您从
http://db.kingsoft.com/下载最新版金山毒霸杀毒套装完全卸载旧版本重启计算机后重新安装毒霸。
分类: 电脑/网络 >>反病毒问题描述:
今天刚装的2007版 但是实时防毒显示灰色 我运行--services.msc --找到kingsoft personal firenall service后 实时防毒显示开启状态 我又用维金专杀没有杀出病毒 实时防毒还是无法启动 这是怎么回事啊?我该怎么做?
解析:
消灭维金!终极战略!
不幸的中了维金病毒,被害了几天,本人苦苦研究了2天之后终于将维金病毒给彻
底消灭!小兴奋一下。
各种杀毒软件和网络上的专杀工具根本无法根治维金病毒,而各种方法也介绍得
过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将维金
给彻底消灭!
1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用
卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他
的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要
注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自
动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个
破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断
网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次
卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二
次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了)
,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安
全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有
用,不过多少也能消灭一点)。
3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在
windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加
入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按
ALT+T再按O)中的"隐藏受保护的 *** 作系统文件(推荐)"的勾取消,把"显示所有文
件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有
的话,不用 *** 作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以
打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中
任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行
explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:
[HKEY_LOCAL_MACHINE\Sofare\Soft\DownloadWWW]将其删除,然后按CTRL+F查找
注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini
删除.
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有
的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消
灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini
的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直
至病毒全部消灭。
祝愿大家早日脱离维金的苦海!
一、毒霸6手工完全卸载方法1、查找系统盘%Program Files%(是安装 *** 作系统时,生成的应用程序文件夹,多数情况下是在C盘根目录)\InstallShield Installation Information文件夹下金山毒霸6安装程序生成的历史记录文件夹,并将其删除。(在未删除毒霸6在开始菜单的程序组之前,最快捷的方法是在添加删除金山毒霸6的快捷方式上单击右键,选择查找目标),将金山毒霸安装程序生成的文件夹删除。如果不幸已经删除这个快捷方式程序组,只好进行手工查找。
方法是:首先在资源管理器的工具菜单下设置查看所有文件,因该文件夹是隐藏属性。然后查找%Program Files%\InstallShield Installation Information其特征是在以{。。。。。。}为文件夹名称的文件夹中,查看setup.ini或setup.exe的程序图标,该图标是金山毒霸的图标,然后选中所有文件删除。
2、从注册表中删除金山毒霸6的键值。(强烈建议用户在修复改注册表前做好注册表的备份)
从开始菜单中选择“运行”,输入regedit后回车进入注册表编辑。在编辑菜单下选择“查找”选择查看内容为“主键”输入antivirus后选择查找。将在kingsoft目录中找到的antivirus目录删除(其他杀毒软件也有用antivirus的,请注意只删除kingsoft目录中的antivirus)直到显示查找完毕。高级用户可以尝试查找kav找到与金山毒霸有关的键值可以尝试删除或修改。
Win2kp/xp系统在注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services 下的KAVService项,将其删除后重新启动计算机。
3、删除金山毒霸6的安装文件夹,这样金山毒霸6就完全从你的系统中卸载干净了。这时可以尝试重新安装金山毒霸6。
二、金山毒霸2005手工完全卸载方法
1、删除C:\Program Files\InstallShield Installation Information\{429BBF59-8181-4556-976E-4029F2F645EB}
2、删除c:\kav2005 目录
3、在“开始-运行-regedit” 找到并删除这两项HKEY_CURRENT_USER\Software\Kingsoft\AntiVirus和 HKEY_LOCAL_MACHINE\SOFTWARE\Kingsoft\AntiVirus 说明:以上3条中“c:\”是指毒霸默认安装,系统盘是c盘的情况,如果您的pc不是默认安装,请自行更改对应位置。如果您的系统是win2000\winxp系统,还需要以下 *** 作:
4、运行services.msc,找到毒霸和网镖的服务项(分别是:Kingsoft Antivirus KWatch Service和Kingsoft Personal Firewall Service)将其禁用。
5、运行msconfig把启动项中有关毒霸的也取消自动加载。
6、打开打开设备管理器,查看隐藏设备,找到KWATCH,注意看看驱动的路径 ,找到后,卸载该设备,并启动到安全模式下删除对应的文件。
7、删除金山毒霸2005安装目录下的所有文件,就可以了。
三、毒霸2006手工完全卸载方法
1、运行msconfig把启动项中有关毒霸的也取消自动加载.(2000可以使用反间谍2006中“修复-启动项清理”取消 kavstart及KPFW32)即可
2、删除C:\Program Files\InstallShield Installation Information\{7A9A3228-7E44-4E6A-93C6-63825BB5C114} <-----该目录为隐藏属性
3、删除c:\kav2006 目录
4、在“开始-运行-regedit” 找到并删除这两项HKEY_CURRENT_USER\Software\Kingsoft\AntiVirus和 HKEY_LOCAL_MACHINE\SOFTWARE\Kingsoft\AntiVirus 说明:以上3条中“c:\”是指毒霸默认安装,系统盘是c盘的情况,如果您的pc不是默认安装,请自行更改对应位置。
如果您的系统是win2000\winxp系统,还需要以下 *** 作:
5、运行services.msc,找到毒霸和网镖的服务项(分别是:Kingsoft Antivirus KWatch Service和Kingsoft Personal Firewall Service)将其禁用。
6、打开打开设备管理器,查看隐藏设备,找到KWATCH,注意看看驱动的路径 ,找到后,卸载该设备,并启动到安全模式下删除对应的文件。
7、删除毒霸2006安装目录下的所有文件,就可以了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)