av終結者病毒清除方法
方法一:
因為這個病毒會攻擊殺毒軟件,已經中毒的電腦殺毒軟件沒法正常啟動,雙擊沒反應,因而這時無法用殺毒軟件來清除;利用手動解決也相當困難,並且,AV終結者是一批病毒,不能簡單的通過分析報告來人工刪除。推薦的清除步驟如下:
1. 在能正常上網的電腦上到http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM 下載AV終結者病毒專殺工具。
2. 在正常的電腦上禁止自動播放功能,以避免通過插入U盤或移動硬盤而被病毒感染。禁止方法參考方案附件:
把AV終結者專殺工具從正常的電腦復制到U盤或移動硬盤上,然後再復制到中毒的電腦上。
3. 執行AV終結者專殺工具,清除已知的病毒,修復被系統配置。
(注:AV終結者專殺工具的重要功能是修復被破壞的系統,包括修復映像劫持;修復被破壞的安全模式;修復隱藏文件夾的正常顯示和刪除各磁盤分區的自動播放配置。)
4. 不要立即重啟電腦,然後啟動殺毒軟件,升級病毒庫,進行全盤掃描。以清除木馬下載器下載的其它病毒。
方法二:
去黑聯盟或黑客動畫吧,下載一個AV生成器,運行後(注意別單擊生成),選“卸載本地服務端”。
手動清除辦法
1.到網上下載IceSword工具,並將該工具改名,如改成abc.exe 名稱,這樣就可以突破病毒進程對該工具的屏蔽。然後雙擊打開IceSword工具,結束一個8位數字的EXE文件的進程,有時可能無該進程。
2.利用IceSword的文件管理功能,展開到C:Program FilesCommon FilesMicrosoft SharedMSINFO下,刪除2個8位隨機數字的文件,其擴展名分別為:dat 和dll 。再到%windir%help目錄下,刪除同名的.hlp或者同名的.chm文件,該文件為系統幫助文件圖標。
3. 然後到各個硬盤根目錄下面刪除Autorun.inf 文件和可疑的8位數字文件,注意,不要直接雙擊打開各個硬盤分區,而應該利用Windows資源管理器左邊的樹狀目錄來浏覽。有時電腦中毒後可能無法查看隱藏文件,這時可以利用WinRar軟件的文件管理功能來浏覽文件和進行刪除操作。
4.利用IceSword的注冊表管理功能,展開注冊表項到:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options],刪除裡面的IFEO劫持項。
當完成以上操作之後,就可以安裝或打開殺毒軟件了,然後升級殺毒軟件到最新的病毒庫,對電腦進行全盤殺毒。(手動清除辦法由江民反病毒專家提供