被评分帖子
xyz小智 2008-11-22 12:32


1、杀死病毒进程。打开超级巡警(因为病毒进行了文件映象劫持,所以要将超级巡警的主程序重命名后才能运行),
  选择进程管理功能,选中crpqluj.exe和tsnqtjn.exe两个进程,然后右键,选择终止标记进程。
  2、清除注册表启动项。删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的以下键值:
  "qkkiwvs"="C:\\Program Files\\Common Files\\Microsoft Shared\\crpqluj.exe"
  "vgmjnhj"="C:\\Program Files\\Common Files\\System\\tsnqtjn.exe"
  3、修复映象劫持和安全模式启动。打开超级巡警,点安全优化,选择系统修复,选中修复映象劫持和修复安全模式启
  动,然后修复就可以了。
  4、修复系统隐藏属性。将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
  Explorer\Advanced\Folder\Hidden\SHOWALL下的”CheckedValue”= dword:00000001
  5、删除病毒文件。清除以下文件:
  %ProgramFiles%\Common Files\System\tsnqtjn.exe
  %ProgramFiles%\Common Files\Microsoft Shared\crpqluj.exe
  %ProgramFiles%\meex.exe
  %ProgramFiles%\vgmjnhj.inf
  各盘根目录下的autorun.inf和qkkiwvs.exe文件。
  6、根据个人需要更改被病毒修改的服务。
  7、不要立即重启电脑,请先启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
由于此病毒是通过U盘传播的,所以建议使用超级巡警的U盘免疫对U盘进行免疫,并且废除系统的自动运行功能。再将U盘插入到电脑时要对U盘进行杀毒,然后再使用。

帖子评分记录

积分评分人时间理由
PT币 +50 dedede 2008-11-22 12:47 问题解决

返回帖子