iwbkvd.exe病毒完美手動清除方法
按下F8進入安全模式。
一,運行PowerRmv,點擊“鎖定目標”在路徑c:\winnt\system32或者c:\windows\system32下找到severe.exe的文件,進行殺滅。iwbkvd.exe同樣。powerrmv網上有得下,您可以下載一個。
二,使用卡卡的IE修復功能進行IE修復
三,使用卡卡的啟動項管理功能查看病毒的登陸項進行刪除,並找到對應的病毒程序文件進行清除。
四,使用卡卡的啟動項管理功能查看病毒的應用程式劫持項進行刪除。
五,使用SREng修復系統的文件關聯。SREng工具網上下
六,使用SREng修復系統的SHELL外殼
七,使用SREng修復系統的Hosts文件
八,修復隱藏文件顯示
開始→執行→regedit.exe打開註冊表, 找到如下路徑: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 建議將原CheckedValue鍵刪除,再新建正常的Dword鍵值: "CheckedValue"=dword:00000001
九,此時,各個分區盤仍然不能正常打開,此時不要雙擊打開各分區。
開始→執行→cmd打開DOS命令窗口,執行如下命令清除病毒oso.exe和autorun.inf
del X:\oso.exe
del X:\autorun.inf
其中X代表電腦中的各個分區盤符。
十,右擊各個分區盤選中內容,進行修復,到這裏病毒病毒清除已經完成。
最後,重啟電腦。
(二)
先進入c:\windows\system32目錄,刪除掉severe.exe,iwbkvd.exe文件,
然後進入c:\windows\system32\drivers目錄,刪除掉conime.exe(記住不是c:\windows\system32目錄下的conime.exe文件),
另外還有一個wevvri.exe核心文件(後面會講到),然後重啓系統,正常。但是瑞星還是沒有起來,我運行regedit,竟然提示找不到該文件,sreng,iceword也不能運行,
暈。我再次運行autoruns,發現HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的這些文件路徑都被病毒改成wevvri.exe,也就是如果你運行上述無法運行的那些文件,都會調用該文件,難怪病毒殺不掉,真夠狠的。清除這些信息後,重新啓動,一切都正常了......。
慢點,好像還有點問題,瑞星雖然起來了,但是好像保護傘打不開,一直是收起的,怎麼回事呢。哦,我想是不是病毒將瑞星的系統服務也停掉了,運行services.msc,打開服務管理,一查看,果然,竟然將服務啓動方式改爲禁止了,啓動瑞星的實時監控服務後,保護傘打開了。
從這次殺毒情況來看,瑞星的保護機制是有問題的,c:\windows\system32\drivers目錄可以讓可執行文件放進去,而不進行報警操作,這無論如何是說不過去的。
供參考,也可以使用其它的工具修復IE,文件關聯項
美女遊戲病毒iwbkvd.exe查殺方法
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
綜合系統故障(病毒)
s0lo
2019-02-23 13:08:46
建一個殺毒軟件查不到的文件夾
cicizz
2019-02-23 00:28:47
解決電腦殺毒的後遺症:有聲音但不能播放音樂
endurer
2019-02-22 22:23:39
給linux殺殺毒吧
歲月無痕zdj
2019-02-22 21:58:27
如何進行加花和修改入口點?
霜寒未試
2019-02-22 21:49:19
微點公司總經理劉旭:很快會有更大的內幕要揭開
sandy_seah
2019-02-22 18:27:04
“記事本”的殺毒功能
lwqlycy
2019-02-22 18:20:38
十大免費殺毒軟件大盤點
xiaohuanle
2019-02-22 17:50:00
親測Norton NIS 2011,10大新增功能全面解析
longxinghui8
2019-02-22 17:22:02
記異鬼(Trojan.Win32.Agent.e )uiui8.dll病毒查殺(一)
wy811007
2019-02-22 17:03:58
最新“母馬”病毒反殺主流殺毒軟件
子陽
2019-02-22 14:10:33
06年中國十大經典網絡殺毒軟件回顧
泥娃娃
2019-02-22 13:37:43
centos 6 安裝clamav殺毒軟件查毒
朱科強
2018-12-08 13:20:53