开机后右下角出现一个d窗广告,打开任务管理器,发现是yxj.exe。

开机后右下角出现一个d窗广告,打开任务管理器,发现是yxj.exe。,第1张

点击左上组织——文件夹和搜索选项——查看——找到
隐藏受保护的系统文件,取消勾选,勾选再选下面的显示隐藏的文件文件夹驱动器
然后你就能在打开的路径里看到那该死的yxjexe,在任务管理器里结束进程。然后删除yxjexe,目标达成。

此款软件注册只能在你的机子上使用注册机注册,别人无法测算注册码,否则即使测算出来也未必能用(已亲自测试两次注册成功)
注册方法:
1把注册机文件(奇迹英语50算号器exe)复制到奇迹英语的安装目录中,如"C:\Program
Files\LuoSoft"中(很关键,不然可能不会产生注册码的)
2运行奇迹英语,把奇迹英语给的用户码复制下来
3运行奇迹英语50算号器,把奇迹英语给的用户码复制到算号器的Machine
ID中,再点“generate”,就会在“serial
NO”中产生注册码,产生注册码过程需等待几秒
(注意:如果一次不成功,可关闭注册器,然后重复前面的动作,本人亲自也试了好几次才成功,要耐心)
4
把注册码复制下来,并在奇迹英语中输入注册码,当然输入注册码后,要1-3分钟,奇迹英语要把文件重新调整,然后会显示注册成功
如果还是不行,请确定你的版本大小是否为6711M,因为50有两个版本,他们的大小不同,你要载67M的那个版本,54M的那个版本是不能用的。只要电脑 *** 作系统没重装,机器码是不会变的。
附下载地址:
奇迹英语智能记忆
500精华版迅雷下载(6711M)(打开迅雷后复制下面代码即可下载,也可以在迅雷中文件-->新建添加以下代码到网址(URL)即可):
thunder://QUFmdHA6Ly8yMDA2OjIwMDdAMjE4LjIwMi4xNTEuMTU5L3NvZnR3YXJlL1FqRW5nbGlzaF81MDBBX0dBXzEuemlwWlo=

[一]、如何恢复桌面?欢迎光临我要去旅游论坛v:O~&Z;a9U
在查杀病毒前,先将桌面恢复出来,这样才能够更加方便地 *** 作。恢复方法:
F&jM!brxl0 1按CTRL+ALT+DEL调出任务管理器,点“进程”,然后结束“explorerexe”。欢迎光临我要去旅游论坛~7I jo p&~EA,z
2点任务管理器的“文件”——“新建任务”,运行explorerexe,桌面就显示出来了。
nX,j&l)oua(F0 (补充说明,有站友反映自己的explorerexe已被杀毒软件隔离或删除。如果有这种情况,可以先下载本贴底端的地址的附件explorerexe,并将其复制到c:\windows目录下,再按上述 *** 作)欢迎光临我要去旅游论坛)cD%R$AJ~
[二]、如何彻底查杀病毒?
yc6g Yl0 由于该木马病毒用卡巴斯基50等杀毒软件能够扫描出来,但无法杀掉,而且它在windows、system32、temp等文件夹下生成了很多病毒文件并且修改了几处注册表键值。所以需要借助于工具进行手动查杀。欢迎光临我要去旅游论坛c j-MU8Sw
具体 *** 作步骤:欢迎光临我要去旅游论坛+t!fB E5Gu;
1关闭卡巴斯基等杀毒软件。(没错。因为它无法杀毒该病毒,而且还会干扰下一步用其他工具查杀,所以关闭)。欢迎光临我要去旅游论坛\9G;l#K#fJo
2在任务管理器里结束病毒进程(有可能有cmdbcsexe、winformexe、mppdsexe、wsttrsexe、msccrtexe中的一个或几个,有几个就关几个。注意,此时不要关闭explorerexe)欢迎光临我要去旅游论坛C/xn1Y ^#F!YK
3运行“费尔木马强力清除助手 20exe”(该软件见本贴底端的地址的附件)
SCh]M8jJb0用它杀掉下列位置的病毒文件,在清除时,选中软件中的“清除,并抑制文件再次生成”,然后点“开始即可”,这样可以保证病毒不再生成,而且会产生一个与病毒同名的空文件夹,这是正常的,是为了免疫病毒再次感染而产生的。欢迎光临我要去旅游论坛X|&cuW%N9B}
c:\windows\cmdbcsexe欢迎光临我要去旅游论坛#E},v+uy P A
c:\windows\winformexe欢迎光临我要去旅游论坛~h(j D9qS"{;B~
c:\windows\mppdsexe欢迎光临我要去旅游论坛 `'CR|(j [{7J
c:\windows\wsttrsexe
} R3d @S+t+Lf0c:\windows\msccrtexe欢迎光临我要去旅游论坛:{(m [5L3ceO
c:\windows\system32\winformdll欢迎光临我要去旅游论坛0Iy+F{c
c:\windows\system32\mppdsdll欢迎光临我要去旅游论坛Ec^#^6[dyLe D
c:\windows\system32\wsttrsdll欢迎光临我要去旅游论坛D^}} m:r
c:\windows\system32\msccrtdll欢迎光临我要去旅游论坛4x&R!O|"yxj%@;`q5K
C:\WINDOWS\system32\cmdbcsdll欢迎光临我要去旅游论坛cSrSn,g
C:\WINDOWS\system32\mppdysdll
+W6c3t~ x(gO#V0 4除了上述文件外,由于该病毒在不同的电脑上有不同的变种,所以还需要进一步查杀其他有可能存在的病毒文件。具体方法:
1Szy0m2C0分别打开c:\windows
xSdL8m/Z C-G@0c:\windows\system32
,s[ i'0^0`S0c:\Documents and Settings\(你电脑的用户名)\Local Settings\Temp欢迎光临我要去旅游论坛2w1Eb gIk/s
c:\Documents and Settings\(你电脑的用户名)\Local Settings\Temporary Internet Files欢迎光临我要去旅游论坛u)Yj j@9Ff V
检查里面是否有可疑的exe文件(比如,可以按修改时间排列,看近期的修改时间的exe、dll等文件)。欢迎光临我要去旅游论坛XO#D3dx]$o5_
如果还有病毒文件,用第3步的方法查杀之。
&czFJmA%O4z/Lk0 5如果第3、4步中,用“费尔木马强力清除助手 20exe”有杀不掉的文件,可以用IceSword杀。(该软件见本贴底端的地址的附件)欢迎光临我要去旅游论坛xL,I w J
6运行“查看自启动程序exe”(该软件见本贴底端的地址的附件),从里面找到cmdbcsexe、winformexe、mppdsexe、wsttrsexe、msccrtexe等很明显是病毒的启动项,删之。(★特别提示:千万不要删除正常的userinitexe和explorerexe)
z4U Wixt0 最后,如果你确认已经完全按上述步骤成功 *** 作了,重启电脑,应该就正常了。当然,还可以继续再用卡巴等杀软扫描一下系统,如果还有残留的病毒文件,或者并发感染了其他病毒,再用类似上述的方法删之。
z#T+XyU&\6rf_0 [后记]用上述方法,能够完全杀毒该木马病毒。当然,如果你的计算机同时感染了其他的病毒,或者有其他并发症,并不能保证用该方法解决所有问题。此外,为了照顾大多数不特别懂电脑的同学,我写的教程通常非常的详细、简明,尽量每一步都写得很清楚,如果你看了该教程,仍然不太会 *** 作,可以请身边比较熟悉电脑的人协助 *** 作。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12621291.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-26
下一篇 2023-05-26

发表评论

登录后才能评论

评论列表(0条)

保存