这个cqsj里面文件明明删了,360管家还是显示在卸载列表里

这个cqsj里面文件明明删了,360管家还是显示在卸载列表里,第1张

这是因为安装信息未进行删除,既然安装了 360,可以通过360清理一下卸载软件在注册表中的信息,具体:

1、 打开360安全卫士,选择‘电脑清理’——‘清理注册表’

2、 d出‘清理注册表’窗口, 比较保守的朋友此时可直接点击‘开始扫描’,等待扫描完成点击‘立即清理’即可;

3、对电脑性能要求比较高的朋友可以继续点击右下角的‘扫描项设置’在设置中点击全选并确定在开始扫描。

呵呵,不好意思,给你了一个麻烦的方法。

你中的病毒叫做机器狗,找个专杀用下就好了~

金山机器狗专杀:http://shadu.baidu.com/an/an_zhuansha.jsp?classid=3

瑞星机器狗专杀:

http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml

引用于 绿色家园论坛 的百度快照:http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763105392230e54f7307c96955768d4e419ce3b46111727feff7c75554289852b3457b8492ba8aa7465367766eccddf893cdcb992282d9c6269304a891e538e58f0911267d621e04de9d80ee6caa661d5&p=92769a44d69f04eb1dbd9b780c0e90&user=baidu

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)(下载请到上面网页下载

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除 *** 作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\administrator\local settings\temp\usbcams3.sys

c:\documents and settings\administrator\local settings\temp\usbhcid.sys

c:\documents and settings\administrator\local settings\temp\tmp28.tmp

c:\documents and settings\administrator\local settings\temp\tmpe.tmp

c:\windows\system32\drivers\vy.sys (备份后删除)

2.删除重启后使用SREng修复下面各项:

启动项目 -- 服务-- 驱动程序之如下项禁用:

[vy / vy]<\??\C:\WINDOWS\system32\drivers\vy.sys>

[Sc Manager / Sc Manager]<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys>

[iCafe Manager / iCafe Manager]<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys>

[DJ / DJ]<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp28.tmp>

[CQSJ / CQSJ]<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpE.tmp>

呵呵,不好意思,给你了一个麻烦的方法。

你中的病毒叫做机器狗,找个专杀用下就好了~

金山机器狗专杀:http://shadu.baidu.com/an/an_zhuansha.jsp?classid=3

瑞星机器狗专杀:

http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml

第一步:首先确认已经彻底清除了病毒的主程序

确认方法:

1。确认杀毒软件正常工作,没有异常的自动关闭、过多cpu占用现象等等。

2。升级杀毒软件到最新版本杀毒。

3。杀毒后任务管理器中无明显的异常进程。没有可疑名称的加载项。

4。控制面板内点计划任务,删掉可疑的任务。

第二步:去除加载项

开始菜单-运行-输入msconfig回车

在里边的启动栏里把**.dll前面的勾去掉就行了

1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。 重启电脑,通常到这就可以了,如果还d出来再进行第二步

2、开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

说明:加载问题大多是杀毒残留,就是杀毒后,病毒被删除,但注册表里相关加载设置还在,所以第一步要确认确实已经杀掉了病毒。如果病毒没有清除,那第二步就没有意义。解决方法就是上述方法。

【注意】如果启动项没有的话,请接着用下面软件解决的方法

IceSword 1.22 中文版 下载地址 http://www.onlinedown.net/soft/53325.htm

打开IceSword.exe,点左下角的“文件”,在目录"+"找到加载时出错的文件所在文件夹,加载时出错的文件上键点“强制删除”。

【注意】:启动项并不一定指向特定的dll名字,提示中的加载失败的项可能只是启动项其中一个需要调用的文件,所以要了解你所有启动项的意义,这样才能找出可疑的启动项来删除,从而解决加载失败的问题。正常的启动项在百度都可以搜索到其含义

【补充】有很多人由于本答案还是无法解决加载问题给我发信息求助,一一解释我很劳神。我也只好把答案弄得更加长一些,深入解释一下。先看下面链接

简单病毒工作原理简介:

http://zhidao.baidu.com/question/25669398.html

木马病毒工作原理简述

http://zhidao.baidu.com/question/28939431.html

看完后就知道病毒可能躲藏的位置,其实我的答案只能解决简单的隐藏——也就是启动项隐藏。对于比较复杂的隐藏无能为力,看完上面的链接你也应该多少了解了,如果对自己有信心,就琢磨着找吧,不过先说一下,如果加载项隐藏到服务里的话,你要是想改动的话,先在网上查查这个服务到底是干什么的再决定。改动的后果可能会很严重。

另外,这些都是简单的躲藏,更复杂的是躲在一个系统进程里,这个基本就没辙了。至少人力很难解决,没准啥时候出个啥软件什么的可以做到。

第三步:彻底解决之道

如果你以后不想被上面的问题纠缠,那么有个简单的亡羊补牢的方法:打造干净系统。

由于中了毒以后你很难搞清楚病毒到底对你的电脑作了什么破坏,简单的破坏大家都清楚,什么删除文件之类的低级破坏,倒是如果病毒留了很多后门就挂了,这就相当于对以后的病毒开了大门了,所以最好的解决之道就是重装系统,重装的技巧:

1。彻底格式化C盘

2。重装系统,C盘只安装必备的软件。

3。备份C盘,做镜像,参考下面网页

ghost技术指南

http://baike.baidu.com/w?ct=17&lm=0&tn=baiduWikiSearch&pn=0&rn=10&word=ghost

4。此后使用电脑时增量的安装和下载放在其他分区。

5。中毒后不必找什么解决方案,直接恢复系统即可。10分钟解决问题。

6。提示:保护好你的镜像文件


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/tougao/12026253.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-20
下一篇 2023-05-20

发表评论

登录后才能评论

评论列表(0条)

保存