发布网友 发布时间:2022-04-23 21:09
共2个回答
热心网友 时间:2023-10-09 18:35
这是个病毒
前天公司一台电脑中了木马病毒 kawdbzy.dll ,使用奇虎360可以查出病毒文件,但是无法删除。手动也无法删除,安全模式下删除后重启系统,病毒文件又会出现。我所见到的一些病毒文件名如下:
raqjbpi.dll kawdbzy.dll avwlbmn.dll avzxdmn.dll winforms.dll zinforms.dll
启动项有 LyLoadbr.exe
下边是本人采取的方法;当然重装系统是最为简单的。
1。卸掉此台机器的硬盘,挂到没有病毒的电脑里进行病毒查杀,删除一部分病毒。我是用Mcafee 进行杀毒的。
2。然后,将硬盘重新安装到电脑里,使用奇虎365查杀流氓软件、木马病毒,删除一个木马病毒。这时,电脑可以正常上网了;紧接着打系统补丁,安装杀毒软件(中毒时是无法正常安装杀毒软件的),杀毒,kawdbzy.dll文件仍在存在电脑中。
3。注册表修改
1)删除含有kawdbzy.dll的键值,尤其是AppInit_DLLS;
2)随后连接网络后有一次遭遇病毒攻击,我重做系统,已将病毒杀掉了怎么还有病毒出现?后来发现其他的驱动器中还有被病毒感染的文件存在。
3)重新ghost系统,安装非在线升级杀毒软件病毒库-瑞星杀毒软件。将硬盘统统查杀一遍,共杀掉清除552个病毒,全部是*.exe可执行文件,最后还有几个病毒无法清除,瑞星杀毒软件自己也中了病毒。
4)重新启动,ghost系统重新安装。安装杀毒软件瑞星。
5)这时,系统是干净的;其他逻辑盘中也没有病毒。安装杀毒软件后,连网正常。
热心网友 时间:2023-10-09 18:36
= =
杀了个病毒
然后残留的吧