-
可以解决,但要多次检查和杀死
如果你不能杀死它,就不要分裂它! ~~
第一步,首先单击开始的程序,转到“运行”,键入 regedit,您将被带到注册表。
第二步是在注册表的左列中找到第二个主菜单,用户。
搜索软件,在子菜单中找到 microsof - windows - currentversion - explorer - mountpoint2, mountpoint2 此菜单是目标。
第三步是打开mountpoint2的所有子文件,即打开所有带加号的文件。 然后一个接一个地点击,删除所有以auto开头的文件。 如果您在右列中看到带有自动图标的文件,请将其删除。
在点击的同时,有些文件还有一个叫做shell的子菜单,这个文件也需要删除。
这样,澄清自动的过程就完成了,您可以关闭操作。
-
你不了解程序如何工作的本质。
程序运行后,会形成一个进程,至于文件,它只是它以前的载体,有些程序甚至可以在运行后删除原来的文件(一般程序会说它正在使用中)。
因此,如果您只是删除这些病毒文件,病毒进程自然会恢复。
由于可以显示所有文件夹和文件,因此我最初并不认为它是一种非常强大的病毒。
注册表中95%以上的技巧都完成了,因为如果它想要实现启动自动启动,你可以使用这个启动项查看器来清除它的自动启动,但这是最后的扫荡。
应该做的第一件事是清理该过程,因为这样病毒将被终止,从而防止其再次发生。
要检查进程,您不仅需要查看进程的名称,还需要查看文件的路径。
如果幸运的话,您将拥有重要数据的备份。 exe进程,此外,应该至少有一个其他病毒进程,找出并按住ctrl复选标记并将其一起结束。
如果你觉得排查过程有困难,可以给我截图,我帮你分析一下。
然后是文件的清理,也是用冰刃,因为如果你直接双击磁盘,根目录中的病毒文件将被触发,导致病毒再次运行。
然后是注册表的清理,首先清理 ifeo 劫持密钥,hklm-software-microsoft-windowsnt- 只有一个,并且必须删除缩写为 ifeo 的条目中所有带有调试器的子项,除了以 ur 开头的默认子项。 删除时观察该值,该值应该是其他地方的病毒路径。 如果您在故障排除中遇到困难,可以在此处找到它们。
之后,使用启动项找出病毒,并使用 Ice Blade 的注册表管理功能将其删除。
如果在启动目录下,请使用文件管理功能将其删除。
大概就是这样,如果你不明白,请给我发消息。
除了从上一条粘贴过来的IFEO路径外,其他一切都是新鲜的,太累了。
祝你好运!
-
它是一款免费的安全软件,可以有效预防和解决计算机上常见的安全风险。 具备云检测杀杀木马、安特丰电脑加速、漏洞修复、实时防护、网速保护、电脑诊所、应用宝、账号宝等功能,开创了“管理+杀毒”二合一的开创性功能。
-
腾讯电脑管家是腾讯健埋气公司推出的一款免费安全软件,可以有效防范和解决电脑常见的安全风险。 依托第二代自研杀毒引擎“鹰眼”、防病毒系统修复引擎和金山云检测杀毒引擎,在钓鱼诈骗、DAO号打击等方面表现更加突出,其防安防护和病毒检测杀杀能力已达到与世界一流杀毒软件同等水平, 可以充分保护计算机安全。腾讯电脑管家创造了国内最好的成绩,也是中国首款具有杀毒和优化管理功能的二合一安全软件。