郧西论坛

标题: 怎么清除此病毒? [打印本页]

作者: 懒懒的雁子    时间: 2007-12-27 11:01
标题: 怎么清除此病毒?
已检测: 病毒 VirusWin32AutoRundt  文件: C:\WINDOWS\system32\junexe//scriptfly

被卡巴斯基检测出的病毒删不了  烦人 哪个高手帮忙下?谢了
作者: 一笑风云过    时间: 2007-12-27 14:23
不会,
作者: 苦咖啡    时间: 2007-12-27 15:54
网上下载一个软件叫冰刃,然后下面有一个选项是文件,打开C盘在点system32文件夹,里面所有的文件都会列出来,找到这个文件后点右键强行删除就OK了,冰刃会自动把程序和系统挂勾的东西给清除掉,不会像正常删除删不掉这样的情况在出来
作者: 白开水    时间: 2007-12-27 15:56
有点像威金病毒,专门破坏EXE文件的,下个专杀试下。
作者: 苦咖啡    时间: 2007-12-27 16:14
不要什么都喜欢用专杀,如果出现一种新的病毒没有专杀
难到楼上的你就不管了吗
要学会用手工杀毒
作者: Seven    时间: 2007-12-27 22:15
引用第4楼苦咖啡于2007-12-27 16:14发表的 :
不要什么都喜欢用专杀,如果出现一种新的病毒没有专杀
难到楼上的你就不管了吗
要学会用手工杀毒


手工杀毒?不会。[s:10]
作者: 白开水    时间: 2007-12-29 11:58
引用第4楼苦咖啡于2007-12-27 16:14发表的 :
不要什么都喜欢用专杀,如果出现一种新的病毒没有专杀
难到楼上的你就不管了吗
要学会用手工杀毒


你以为人人都会啊??
人人都会处理的话,哪还有病毒?

像你这样说,像专门开发杀毒软件的这些公司岂不是要倒闭了??
作者: 苦咖啡    时间: 2007-12-29 17:14
我是针对楼上说的
发现病毒删不掉
提供这个方法
如果你想留着我就没办法了
作者: fly1318    时间: 2007-12-30 09:58
下载冰刃 IceSword后安装,按f8进入 在安全模式,用冰刃 IceSword软件,找到junexe 强行删除。
怎么事都不行,找我帮你哟 [s:1] 重装系统,低格硬盘,dos下杀毒 [s:6]
作者: rosean    时间: 2007-12-30 22:21
手动删除junexe
(1)首先结束junexe进程。打开任务管理器时会马上关闭,可使用其他管理进程的软件,比较常见的是windows优化大师,打开优化大师-系统优化-系统安全优化-进程管理(右侧)-终止junexe
(2)删除注册表键值。打开开始菜单-运行-输入regedi打开注册表编辑器。打开 编辑-查找-如入junexe,找到有“盘符:\junexe”字样的键值,删除该键值,按F3继续查找,删除全部有junexe的键。
(3)显示junexe。双击打开我的电脑,打开工具-文件夹选项-“查看”选项卡-选中“显示系统文件夹内容”,去掉“隐藏受保护的系统文件”前面的钩,选中“显示所有文件和文件夹”-确定。
(4)删除junexejunexe在每个盘符下生成junexe和autoruninf,另外在C:\WINDOWS\system32下也有一个junexe,这些都要删除。要特别注意的是,不能够使用双击打开各个盘,那样会运行junexe,出现删除错误,可使用资源管理器(键盘上微软的小旗子+E)中左侧的目录树转到各盘。
(5)修改OEM信息。junexe将C:\WINDOWS\system32\Oeminfoini属性设置为只读,需要去掉只读属性,方法是右击Oeminfoini,去掉“只读”前面的钩。可用windows优化大师-系统优化-系统个性设置-OEM信息设置(下方)修改,也可手动替换C:\WINDOWS\system32目录下Oeminfoini和Oemlogobmp。


试下吧,看行不行?
作者: 懒懒的雁子    时间: 2007-12-31 10:22
谢谢了  我用了IceSword 蛮好的
作者: 苦咖啡    时间: 2008-1-2 13:27
嗯,一般我们在做一些文件破解时,为了防止软件作者在代码里面放激活病病,都会用到他,因为他可以检测到任何一个程序所释放的文件地址
作者: 岭上鹰    时间: 2008-1-11 11:07
引用第4楼苦咖啡于2007-12-27 16:14发表的 :
不要什么都喜欢用专杀,如果出现一种新的病毒没有专杀
难到楼上的你就不管了吗
要学会用手工杀毒




这个 我支持
作者: panzhibing    时间: 2008-2-22 14:59
去我的空间看呀?我那里有写呀




欢迎光临 郧西论坛 (http://www.yunxi.net/) Powered by Discuz! X3.2