肖恩-约翰逊:这个病毒怎么删啊?

来源:百度文库 编辑:高考问答 时间:2024/05/04 13:42:55
是注册表里的,病毒名是RunDll32 cmicnfg.cpl,CMICtrlWnd

我点右键删除,结果提示”无法删除所有指定的值”

请教大家怎么删除啊?

做广告的别来了,我是真心实意求大家帮忙,告诉我如何才能删除掉它.

另外,请教大家,这个是什么病毒啊?

系统版本:
--===================================================================--

Microsoft Windows XP [版本 5.1.2600]
--===================================================================--
系统版本显示结束。

正在运行的进程:
--===================================================================--
0 System Idle Process
4 System
700 SMSS.EXE C:\WINDOWS\System32\smss.exe
752 CSRSS.EXE
784 WINLOGON.EXE C:\WINDOWS\system32\winlogon.exe
828 SERVICES.EXE C:\WINDOWS\system32\services.exe
840 LSASS.EXE C:\WINDOWS\system32\lsass.exe
988 SVCHOST.EXE C:\WINDOWS\system32\svchost.exe
1068 SVCHOST.EXE
1152 SVCHOST.EXE C:\WINDOWS\System32\svchost.exe
1204 SVCHOST.EXE
1428 SVCHOST.EXE
1560 KWatch.EXE C:\KAV2005\KWatch.EXE
1792 SPOOLSV.EXE C:\WINDOWS\system32\spoolsv.exe
264 KPFWSvc.EXE C:\KAV2005\KPfwSvc.EXE
544 SVCHOST.EXE C:\WINDOWS\system32\svchost.exe
608 SearchNet.exe C:\Program Files\SearchNet\SearchNet.exe
1640 ALG.EXE
4024 EXPLORER.EXE C:\WINDOWS\Explorer.EXE
3556 SMAX4PNP.EXE C:\Program Files\Analog Devices\Core\smax4pnp.exe
3204 KAVStart.EXE C:\KAV2005\KAVStart.exe
556 IGFXPERS.EXE C:\WINDOWS\system32\igfxpers.exe
1320 HKCMD.EXE C:\WINDOWS\system32\hkcmd.exe
1196 VM_STI.EXE C:\WINDOWS\VM_STI.EXE
2076 CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
2912 KPFW32.EXE C:\KAV2005\KPFW32.EXE
600 KMailMon.EXE C:\KAV2005\KMailMon.EXE
2364 wuauclt.exe C:\WINDOWS\system32\wuauclt.exe
2036 Maxthon.exe C:\Program Files\Maxthon\Maxthon.exe
3972 sysinfo.exe D:\Downloads\sysinfo.exe
208 CMD.EXE C:\WINDOWS\system32\cmd.exe
944 conime.exe C:\WINDOWS\system32\conime.exe
2156 cscript.exe C:\WINDOWS\system32\cscript.exe
2320 wmiprvse.exe
--===================================================================--
正在运行的进程显示结束。

注册表中自启动的内容
--===================================================================--
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"KavPFW"="\"C:\\KAV2005\\KPFW32.EXE\""

?Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchNet_Up"="\"C:\\Program Files\\SearchNet\\ServeUp.exe\""
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
"PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
"PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
"KavStart"="\"C:\\KAV2005\\KAVStart.exe\" -startup"
"IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
"igfxtray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"igfxpers"="C:\\WINDOWS\\system32\\igfxpers.exe"
"igfxhkcmd"="C:\\WINDOWS\\system32\\hkcmd.exe"
"BigDogPath"="C:\\WINDOWS\\VM_STI.EXE VIMICRO USB PC Camera"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
barfee,先按下面两个网址下载灰鸽子专杀工具在系统安全模式下面检测和杀毒再说
http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm
http://it.rising.com.cn/service/technology/Ravgpk_Download.htm

然后,按照下面步骤做

开始,运行,msconfig,回车,选“启动”,将下面所有勾勾都去掉,确定,确认重启

进入安全模式删除(开机按F8).

进入安全模式,使用软件完美卸载!

安全模式下杀毒