赵孟頫哪个洛神赋最好:如何快速杀掉topfox这个恶心的杂毛

来源:百度文库 编辑:高考问答 时间:2024/04/29 19:59:13

不要这么麻烦.你进系统文件里面把下面这些文件找出来,直接删除就可以了.全是病毒文件.D:\\WINDOWS\\system32\\wmimgrnt.exe
C:\\Program Files\\Tencent\\qq\\QQexternal.exe
C:\\Program Files\\Tencent\\qq\\Timcp.exe

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

进放安全模式里查杀
格式化硬盘,重装系统~!

用恶意软件清理助手卸载,下载地址 http://www.crsky.com/soft/6251.html 如果普通清理不掉,就用强制清理

清除步骤

首先,我们还是先把病毒的进程结束掉:
%System%\wmimgr.exe
%System%\comime.exe
然后搜索并删除病毒文件:
%System%\wmimgr.exe
DHelp.dll
QQDHelp.dll
%USERPROFILE%\Local Settings\Temp\~!KqVo4c.exe
%System%\comime.exe
%System%\msinthk.dll

病毒文件删除以后,我们要恢复被病毒禁用“任务管理器”和“注册表编辑器”的设置,方法很多的,如果不会操作,这里提供了一段REG注册表文件,保存为REG文件后直接双击运行后导入注册表即可恢复禁用。

Code:

[Ctrl+A Select All]

接下来就可以到注册表编辑器删除病毒建立的启动项了:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mssysint"="comime.exe"
"Windows Management Instrumentation"="wmimgr.exe"

注:HKEY_LOCAL_MACHINE\SOFTWARE\TopFox,这个位置好像是病毒建立的“标志”,该位置如果存在,貌似病毒运行后不会进行过多的“动作”,且会自动退出进程,故可以不删除。

好了,病毒处理掉以后我们再恢复被病毒修改过的三个系统文件explorer.exe、notepad.exe和iexplore.exe。由于病毒同时也修改了%System%\dllcache\下的文件,所以我们先要恢复%System%\dllcache\下的系统文件。

explorer.exe、notepad.exe和iexplore.exe的源文件我们可以从系统安装源里找到,比如安装光盘或ServicePack保存的目录,也可以从其它相同操作系统(相同SP)中复制过来。

如果是从安装盘I386目录下找,可以找到explorer.ex_、notepad.ex_和iexplore.ex_文件,通过expand命令可以解压缩它们,命令类似:

Code:

[Ctrl+A Select All]

得到正常的源文件后,我们依次进行覆盖操作。
先覆盖:
%System%\dllcache\explorer.exe
%System%\dllcache\iexplore.exe
%System%\dllcache\notepad.exe
然后再覆盖或删除:
%Windows%\explorer.exe
%Windows%\notepad.exe
%System%\notepad.exe
%ProgramFiles%\Internet Explorer\iexplore.exe

QQ的话,如果方便就覆盖安装一下。

通过以上操作应该可以解决问题,以后要注意的是多多提高自己的安全防护意识和尽快掌握一些计算机基础知识,这样就能很快地分辨出像这种QQ上传来的不是什么好东西了。

我已经帮了好几个网友删掉了。如果你还没有删掉的话。你加我吧。95661101我来教你删