检测到:木马程序 文件: C:WINDOWSsystem32dpebtk.dll怎么删除呢?

检测到:木马程序 文件: C:WINDOWSsystem32dpebtk.dll怎么删除呢?,第1张

你查出病大拿毒的路径文件名,把它们记在纸上,然后断开网络,在带网络连接的安全模式下,下载冰刃或其他删除工具Wsyscheck反黑工具箱,文件强制删除工具XDelBox

1.6

最新版,文件强制删除工具unlocker1.8.5,PowerRMV文件强制删除工具,通用病毒杀灭机1[1].2版,360安全卫士下的文件粉碎机也可用,金山毒霸系统清理专家2.1里的文件粉碎机也可用,如果冰刃一打开就关闭,提示“初始化失败”之类的信息,说明被病毒实行映象劫持了,在注册表里的HHEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS

NT\CURRENTVERSION\Image

File

Execution

Options\子键下找到被映像的文件名称和路径,把它删除即可。

至于删除病毒文件,可用rd

/s来删除它所在的子目录,察仿悄在命令行模式下进行,大部分的病毒都可以被删掉,重要的是要分析它在注册表的哪些地方设了一些.sys文件,这些文件是当我们删了病毒的一些文件后,病毒又能恢复产生一些新文件。

全盘杀毒,记得找出病毒文件名和它所在的路径,这样杀毒难度不是很大了,如果方便的话,在原病毒的源路径下建一个文件夹,文件名设为病毒相同的名称,并把它的安全属性设为拒绝访问,也就是所有组,包括administrator,administators,system,user,everyone,superuser等等。

也有可能病毒在硬盘败渣引导扇区了,即使全盘格式化也没用的,这样的病毒我听说过存在。

如果这样做了后,还有病毒,就重新分区,和以前的区的大小要不一样,这样会把一些原来C盘和D盘之间处于链接的病毒删除掉。

我的弄好了,可以查看照片了,用的是在网上搜到的冲扒这个方法:

进入控制面板,查看方式用小图标,选择颜色管腊谈理,

选择高级,轮判碰将设备配置文件改为:Agfa 这个选项,

最后点击“关闭”,就可以了。

先要把后缀显示出来,直接把.txt改为.reg,显示后缀方法:http://zhidao.baidu.com/link?url=LyQH-MixFfEzMIYPkNOmZipsVVeKxHIf_xEQJa0M4MqyGEqXcTM7mkAeFRIFeri09n7ZwtqVnt84Fl5XNFBbtK

显示后明首缀软件:http://zhuanjia.baidu.com/detail?pid=1050&src=1#top

编激谈数辑的话:鼠标移动到reg文件上,点侍大右键,选编辑或者选打开方式选记事本。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12270744.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存