问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Win32.AdWare.AdMoke.oj.577536这个病毒怎样杀

发布网友 发布时间:2024-09-29 03:39

我来回答

1个回答

热心网友 时间:2024-09-29 12:24

1.双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”。 然后确定,打开%system32%文件夹(默认C:\Windows\system32),单击菜单栏下方的搜索按钮,全部或部分文件名中 输入*door0.dll 。记住所有*door0.dll的名称。(熟悉sreng的朋友可以通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

\CurrentVersion\Explorer\ShellExecuteHooks的相应键值找到他们)

打开Xdelbox

在 添加旁边的框中 分别输入

C:\Program Files\Common Files\fjOs0r.dll

C:\Program Files\Internet Explorer\OnlO0r.bak

C:\Program Files\Internet Explorer\OnlO0r.dll

C:\WINDOWS\system32\mhdoor0.dll

C:\WINDOWS\system32\wodoor0.dll

C:\WINDOWS\system32\55550.dll

C:\WINDOWS\system32\csdoor0.dll

C:\WINDOWS\system32\wldoor0.dll

C:\WINDOWS\system32\wgdoor0.dll

C:\WINDOWS\system32\dadoor0.dll

C:\WINDOWS\system32\dh3oor0.dll

C:\WINDOWS\system32\qjdoor0.dll

C:\WINDOWS\system32\rxdoor0.dll

C:\WINDOWS\system32\wddoor0.dll

C:\WINDOWS\system32\tldoor0.dll

C:\WINDOWS\system32\zxdoor0.dll

C:\WINDOWS\system32\mydoor0.dll

C:\WINDOWS\system32\qhdoor0.dll

C:\WINDOWS\system32\cqdoor0.dll

C:\WINDOWS\system32\fydoor0.dll

输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中

然后一次性选中 (按住ctrl)下面大框中所有的文件

右键 单击 点击 重启立即删除

重启计算机以后会有一个系统菜单选择选择Go Xdelbox To Del Files

类似dos的界面滚动完毕以后 病毒就被删除了

之后他会自动重启进入正常模式

3.重启计算机以后

打开sreng

启动项目 注册表 删除如下项目

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>

<C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]

<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll> []

<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll> []

<{11DB88F9-409B-475E-8FD7-411653F6D367}><C:\WINDOWS\system32\55550.dll> []

<{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><C:\WINDOWS\system32\csdoor0.dll>[]

<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll> []

<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll> []

<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll> []

<{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor0.dll> []

<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll> []

<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll> []

<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll> []

<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll> []

<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll> []

<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll> []

<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll> []

<{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}><C:\WINDOWS\system32\cqdoor0.dll> []

<{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:\WINDOWS\system32\fydoor0.dll> []

……

(所有的*door0.dll的项目)

系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是”

[]

{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>

4.删除安全软件文件夹下的MFC42.DLL

下载附件中的 清除歧义文件夹.rar

解压缩

将要删除的MFC42.DLL文件或者文件夹,(在那个出现初始化(0xc00000ba)错误的杀毒软件的安装文件夹中)用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了。

5.修复受感染的exe文件

最后一定使用杀毒软件全盘杀毒!

因为该病毒感染所有非系统分区的exe,所以一定要用杀毒软件全盘杀毒,注意,杀毒的时候要选择“清除病毒”,这样可以修复被感染的exe文件而不是直接删除被感染的exe文件。

6.把%systemroot%\system32下面的svchost.exe复制一个拷贝到%systemroot%\system32\dllcache下面。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
惠普电脑硬盘怎么升级我有一台旧的惠普6535b笔记本电脑如何硬件升级... 怎么在外地通过手机查看监控录像? 怎么在外地用手机看家里的监控? 我在外地可以连接家里的手机监控吗 请问各位这个商标是什么牌子 ANNE KLEIN 女士正品钻石表盘开放式手镯手表-购买最佳价格 ANNE KLEIN AK/N2620GYGB 女士时尚腕表-购买最佳价格 ANNE KLEIN安妮·克莱因 36毫米石英腕表 AK-1408BNGB-购买最佳价格 ANNE KLEIN/安妮·克莱因 典雅流光系列 32毫米石英腕表-购买最佳... ANNE KLEIN安妮·克莱因简约经典系列26毫米石英腕表10-9442CHHY-购买... 走路为什么是最好的运动? 运输包装的主要功能是什么 锌光管26.8X2.75/A3 里面参数怎么理解啊 一月九号源潭到信阳的火车票有售吗 信阳至清远的火车 信阳火车站到源潭火车站一共有多少个站? 沙四村第三工业区属于哪个区 采购人使用意向性中标人的参数而致中标是违纪行为吗 投标参数虚假但已经中标怎么处理 定制参数确定特定供应商中标的法律后果 Beyond Compare免费使用教程 平时红豆薏米水的功效都有哪些? Beyond Compare免费安装教程 Beyond Compare使用和安装教程 ...安全管理中处于何种地位?与事故预防工作是何关系 非空真子集的意思 非空真子集什么意思 GND VND是什么意思接地 峰电和谷电是什么时候啊? 佳能MP288打印机所有的墨水都有,但是打出来的只是单一的绿色,求解答... 佳能MP288打印机喷嘴检查少色,怎么办?请问是否可以修复?具体怎么做? 病毒Win32.downloadMX.a.2088怎么杀? 腿上有一块像痦子还不是痦子,摸着里面有硬疙瘩,是什么呢? 头上长了一个像痦子一样的东西。红色的挺大的。谁知道... 胸旁边长了一些痦子还是稚子怎么回事 盘点广州有什么特色菜? 我手上长了扁皮疣去医院医生给我开了打针的药水,有打手上的,有打屁股... 阴道壁上长了两个对称的小黑痦子是什么 胡旋舞是汉代道具舞吗 胡旋舞胡旋舞相关史料 胡旋女的大概诗意及需 舞蹈史:胡旋舞 胡旋舞概述 要做定时关机批处理四个小时是多少秒 ipadair4和ipadair5区别 - 知百科 ipad air4 皆可是什么意思? 04小时等于多少秒 皆可书是什么意思? 婆婆生日应该买什么礼物? 工具—文件夹选项—查看里没有“显示所以文件夹选项”,注册表的方法试...