45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

1.exe、2.exe、3.exe、4.exe、22.exe、arpqc.exe病毒清除方法

电脑软硬件应用网 45IT.COM 时间:2007-11-27 12:12 作者:Kongie
  中毒的特征:

  在C:\Program Files里出现很多个:1.exe   2.exe   3.exe 4.exe 5.exe ......20.exe 21.exe 22.exe 等等,而且在后面还有一个压缩文件,文件名为:arpqc.exe。arpqc.exe是个自解压文件,里面包含wincap和npf.sys(pubwin的驱动),一共三个文件arpqc.exe、vml.exe 和3.vbs开机后CPU瞬间会卡到100%。

  最为要命的是:瑞星清除不掉,删掉了下次重启还会出现以上文件。如图所示:



  分析后处理方法:

  (1)关闭系统还原,删除清空IE和TEMP临时文件夹。

  方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。

  清空TEMP:点击开始, 运行 里输入 %temp% ,~~全部删除这里面的文件。

  清空IE:右键单击桌面IE图标出快捷菜单,选中[属性],在“Internet 属性”对话框中的“Internet 临时文件”栏点击删除文件。

  (2)显示系统隐藏文件,清理System Volume Information文件夹内所有内容(change.log不能删除)

  方法一:打开资源管理器,工具---文件夹---查看----显示所有文件夹上打勾,去掉“隐藏受保护的系统操作文件(推荐)”前面的钩,然后确定退出。找到硬盘所有分区的System Volume Information文件夹,选择删除即可。

  方法二:如果被锁定不能显示隐藏,也可以使用WINRAR解压软件来看所有分区的System Volume Information文件夹,删除里面的文件。

  (3)手动解锁删除以下:(若没有找此某些文件则跳过)

  只要全部解锁删除软件:Unlocker (可到down.45it.com下载)

C:\WINDOWS\jufkid.exe
C:\WINDOWS\GenProtect.exE
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\AVPSrv.exE
C:\WINDOWS\bthrmx.exe
C:\WINDOWS\rjykrc.exe
C:\WINDOWS\381131M.exe
C:\WINDOWS\guvzis.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\sszfgh.exe
C:\WINDOWS\WinForm.exE
C:\WINDOWS\MsIMMs32.exE
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\LotusHlp.exe
C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys

  (4)禁用相关启动项

  开始,运行,msconfig,找到启动项,如果有以下文件请禁止,没有则除杀毒软件程序和CTFMON以外,全部都可禁用。

C:\WINDOWS\jufkid.exe
C:\WINDOWS\GenProtect.exE
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\AVPSrv.exE
C:\WINDOWS\bthrmx.exe
C:\WINDOWS\rjykrc.exe
C:\WINDOWS\381131M.exe
C:\WINDOWS\guvzis.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\sszfgh.exe

  做完以上步骤后,建议:请重启系统,断开网用杀毒软件再全盘扫描一次。

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识