我已经将注册表中的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
中的可以值删除~系统内也用杀毒软件杀过~C盘的WINDOWS目录下也没有了GG.exe的文件夹~
可是~
任务管理器中还是有GG.exe的进程~而且结束不了~!!!!!
我已经将注册表中的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
中的可以值删除~系统内也用杀毒软件杀过~C盘的WINDOWS目录下也没有了GG.exe的文件夹~
可是~
任务管理器中还是有GG.exe的进程~而且结束不了~!!!!!
第一种:
病毒特征:每个盘符根目录下有隐藏文件 gg.exe autorun.inf ?
病毒会自己将工具-文件夹选项中的“隐藏保护的系统文件”选中,如果取消改选项则可发现病毒,但大约5秒后病毒会刷新,重新将选项选中。
解决办法:
进入c:\windows\
进入文件夹选项中将“隐藏保护的系统文件”前的勾去掉,快速找出 gg.exe ,不要立即删除,你删不掉的。将其属性种的隐藏属性去掉。如果一次没成功多搞一次,一定要速度!5秒内完成,不如就又隐藏了。
重新启动,进入DOS
不会DOS操作的按我写的步骤输入:
"c:" 回车
"cd windows"回车
"del gg.exe"回车
再重新启动,进入WINDOWS
打开我的电脑,不要进入任何盘符先,把文件夹选项中“隐藏受保护的系统文件”勾去掉,还要选中显示所有文件哦!
在地址栏中输入 d: 回车
进入D盘,注意千万不要双击盘符进入D盘不要用什么资源管理器进入,那样都会再次引起病毒爆发。
进入后将gg.exe autorun 删掉,按这个方法把每个盘符根目录下的gg.exe 删除,搞定,记得把U盘里的病毒也删掉!
请在百度搜索“木马克星”
然后去华军官方下载,应该可以清除!
如果还不行,请下载菲尔清楚工具,手动指定文件清除
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。 2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试: A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。 B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。 C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
这个病毒是利用系统漏洞,请即使打好系统更新补丁。 文件一般存在 系统临时文件夹的。定时清空。这种病毒随便个杀毒软件就杀了的。
谢谢采纳