支招】【杀毒软件无法使用,无法进入安全模式】看这里!5-31更新操作说明配图讲解

  • 来源: 赛迪网 作者: 若水   2008-04-28/09:23
  • 对此方法做几点简单的说明: OS713>uS=W  
    T#BA3A<+  
    1.本方法为原创并且在中毒电脑上测试验证可行!可以很轻松的干掉病毒的“映像劫持”以及修复安全模式!转载请注明“【江民论坛病毒求助区原创】”即可。 u(hx{L*  
    [5h\Up{W.  
    2.修复过程中任何一步出错都必须从第二步重新开始! ka+>O ,  
    Wjt*A[hTw  
    3.如果病毒更新后导致Registry Workshop无法运行,请将RegWorkshop.exe改名为随机字母数字组合.exe(WsysCheck.exe同理) A2e;Gz3'  
    iYGe[q$  
    4.WSysCheck还可以替代资源管理器对系统内的文件进行管理(浏览、复制、剪切、删除等),同时WSysCheck也内置注册表编辑功能,可以对注册表进行维护。 }o+Fv<z}  
    5IR|Qi<u  
    ====================================== 4(g0Tm0>i  
    (gH%$a  
    根据很多使用各种杀软的朋友反应中某些病毒后无法使用绝大多数杀毒软件,这是由于病毒利用了注册表里的“映像劫持”。简单点说,当杀毒软件a.exe 被病毒b.exe在注册表里设置了映像劫持后,每当运行a.exe就会启动b.exe。不仅仅是杀毒软件,包括Sreng、IceSword、Regedit、MsConfig都无法正常使用。 +#vpDtB  
    -~J9M~Km  
    05-31更新了解决方法,可以比较彻底的解决这个问题(成功率在95%以上)。修复系统时请严格按照图片说明来操作,这样才能保证效果! (,sHn||@  
    GFY)>p  
    +tT>IWv^I/  
    IUcT1(wHK  
    第一步:下载此处的附件并按提示更名后,全部解压保存到桌面。 uv^!R$4  
    点击浏览该文件   下载保存到桌面后改名为A.1.rar 1)7fS `B  
    W3W2G  
    点击浏览该文件   下载保存到桌面后改名为A.2.rar 6PiW-wf  
    %0b6HwO  
    点击浏览该文件 下载保存到桌面后改名为A.3.rar o!q*)`xuQ  
    DMvodJ^V)  
    点击浏览该文件   下载保存到桌面后改名为A.4.rar .qPcf( \&  
    f! {P2=f  
    点击浏览该文件 下载保存到桌面后改名为B.1.rar ,j4%k$  
    Qhv$1 g3:?  
    点击浏览该文件 下载保存到桌面后改名为B.2.rar t: p:{lE  
    +^I|iln$  
    按照提示更名后请务必将下载的文件全部解压到桌面!下载后我们会得到软件Regsitry Workshop、WSysCheck0525版(我已将其改名为l8ddp410dy.exe)以及注册表修复文件FixIFEO.reg(修复映像劫持)和FixSafeBoot.reg(修复安全模式)。 rL)wG96  
    9B_::sDF  
    Vm!dI   
    u;D*Q]7Y$  
    9bl$]s;  
    这一步特别重要请认真操作 ?@Ruk w  
    B? $yBfV$  
    #p#分页标题#e# CF4?b^|  
    GN2t9b[  
    这一步非常重要,要尽全力找到这个7/8位字母数字随机组合命名的Dll文件。如果这个dll还加载进了Winlogon.exe那么请在该DLL上单击鼠标右键选择【添加到Dos删除列表】,然后执行下面的第十步内容,删除顽固文件完成后进入正常系统,再从上面的第二步重新开始向下执行。 N;`n*^X|  
    {- vWL  
    需要注意的是这个dll不一定只局限于7、8位随机名的DLL,也有可能是其他文件名的DLL,这里主要是要判断陌生的dll文件,一般插入Explorer的病毒dll包含在以下文件夹:【C:\Program Files\Common Files\Microsoft Shared\及其子文件夹】、【C:\Program Files\Internet Explorer\及其子文件夹】、【C:\WINDOWS\system32\drivers\及其子文件夹】、【临时文件夹】等...操作时需多加判断 xH&zX!;q  
    ~>80u0}:  
    #OT#MsSH  
    这一步也很重要,包括Explorer.exe以及Iexplore.exe都要终止 PI%CN'>^  
    |]w/c<kE m  
    ]G$0,9EY  
    d1y2 7p  
    E()Z!$u  
    *jdO S1#  
    重启之前,有一点提示,即:请使用WSysCheck内置的文件管理器浏览各个硬盘分区,检查其根目录下是否存在Autorun.inf及陌生的.exe或.pif文件,如果存在,请务必删除。 @8&K_GnR[  
    7BIUre  
    至此,病毒清理工作结束。

    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多