我的电脑中了Win32.Loader.ch病毒怎么杀
答案:5 悬赏:70 手机版
解决时间 2021-05-23 08:35
- 提问者网友:富士山上尢
- 2021-05-22 23:17
我的电脑中了Win32.Loader.ch病毒怎么杀
最佳答案
- 五星知识达人网友:你哪知我潦倒为你
- 2021-05-22 23:26
用360杀毒软件 或 卡巴斯杀毒软件 请采纳 谢谢
全部回答
- 1楼网友:狂恋
- 2021-05-23 00:48
小子 你们家买电脑 没安装杀毒软件啊?把所有的盘格式化找人从做程序 把360和瑞星下下来 一块用 !!!
- 2楼网友:傲气稳了全场
- 2021-05-23 00:37
建议楼主下载最新的杀毒软件杀毒,如果电脑配置较高的就下载那些世界知名的、数一数二的杀软(比如卡巴斯基,麦咖啡等)就行了,如果配置较低建议用360+east nod(360官网免费下载),如果不想用杀软的话请按下列步骤进行:
如果无法正常进入windows的话则采用第一种方式进入:
(1)电脑启动完成自检的时候(启动到读取硬盘的时候),按F8 进入启动菜单。选择带网络连接的安全模式;
(2)首先将文件夹选项里的“显示所有的文件和文件夹”钩选上,然后将“隐藏受保护的系统文件”前的钩也去掉。这样一般来说病毒文件就无处可逃了;然后进行全盘查杀,并且同时查看在任务管理器中有没有可疑进程,不懂可以去百度搜下,如有可疑进程,则将其删除掉; (3)一般在安全模式下病毒的自启动项不会被Windows加载,但是如果其自启动项加载在windows系统进程中在安全模式下也可以活动,所以建议楼主在注册表自启动项里(注册表详细自启动项在百度上找就可以我有一个网站可是问问不让发出来,说是有诱导及盈利性的,这个网站列得很全,建议看一下。要网站的找我)查找不明程序比如有关于病毒名的程序,并将其删除。当查毒时发现此病毒的文件路径时,可以直接进入手其文件夹将其删除;
(4)在开始菜单栏的运行里输入“msconfig”可以察看启动项和服务是否有不该有的文件启动,在这里请注意一点,如果该可疑启动项有指向的目录文件,那就删掉启动项指向的目录文件,那个可能是病毒恢复的一种手段。
(5)regedit进注册表查找病毒相关的值全删了,在这手动杀毒过程中鼠标不要双击,也不要按回车,因为可能会激活病毒。选中我的电脑,按ctrl+f会弹出一个查找的对话框,在里面 输入 “病毒的名字”按F3查找。看到这个名字就删除,一直到查完为止,很快的,最多也就几个。删除上述可疑键在硬盘中的执行文件、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
当然除了这些我还有很多备选方案:
1...重装系统
2...将磁盘进行格式化(包括高级格式化和低级格式化)
3...使用系统还原
…………以上方案不推荐使用!可能会对系统硬盘等造成无法预测的损害
友情提示,杀毒不是最关键的。关键的是防毒,因为病毒不是一成不变的,杀毒软件对他们不一定有效(除了贝壳木马专杀||一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,查杀速度快,查杀能力强。贝壳木马专杀工具专门为网游防盗号量身打造的,完全免费的木马专杀工具;轻小体积,纯绿色的免安装模式,适合用户快速下载使用。 http://www.beike.cn/)。所以防范是最重要的,防毒有几大步骤:
1.开启影子系统,包你上网无忧
2.开启系统还原,关键时候一键搞定
3.选一个好的防火墙,如德国小红伞(需具备一定英文知识)!
祝你的问题早日解决! 谢谢采纳,祝您天天开心,keep away from the computer virus(*^__^*) !
- 3楼网友:神鬼未生
- 2021-05-22 23:47
中毒是因为没有防御工具抵制!我给你介绍下我用过感觉还好的杀软!你可以试用几天看看!金山.全国就他通过两次VB100.(全国就金山和瑞星参加.金山两次参加两次获得.瑞星两次只得一次)我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.清除能力还可以!国产的老大!官方网下载地址 http://www.duba.net/download/index.shtml再给你个金山破解版的! http://www.gougou.com/search?search=%E9%87%91%E5%B1%B1%E6%AF%92%E9%9C%B8%E7%A0%B4%E8%A7%A3%E7%89%88
- 4楼网友:低音帝王
- 2021-05-22 23:31
1.双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”。
然后确定,打开%system32%文件夹(默认C:\Windows\system32),单击菜单栏下方的搜索按钮,全部或部分文件名中 输入*door0.dll 。记住所有*door0.dll的名称。
(熟悉sreng的朋友可以通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks的相应键值找到他们)
删除以下文件:
C:\Program Files\Common Files\fjOs0r.dll
C:\Program Files\Internet Explorer\OnlO0r.bak
C:\Program Files\Internet Explorer\OnlO0r.dll
C:\WINDOWS\system32\mhdoor0.dll
C:\WINDOWS\system32\wodoor0.dll
C:\WINDOWS\system32\55550.dll
C:\WINDOWS\system32\csdoor0.dll
C:\WINDOWS\system32\wldoor0.dll
C:\WINDOWS\system32\wgdoor0.dll
C:\WINDOWS\system32\dadoor0.dll
C:\WINDOWS\system32\dh3oor0.dll
C:\WINDOWS\system32\qjdoor0.dll
C:\WINDOWS\system32\rxdoor0.dll
C:\WINDOWS\system32\wddoor0.dll
C:\WINDOWS\system32\tldoor0.dll
C:\WINDOWS\system32\zxdoor0.dll
C:\WINDOWS\system32\mydoor0.dll
C:\WINDOWS\system32\qhdoor0.dll
C:\WINDOWS\system32\cqdoor0.dll
C:\WINDOWS\system32\fydoor0.dll
3.重启计算机以后
打开sreng,启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>
<C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll> []
<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll> []
<{11DB88F9-409B-475E-8FD7-411653F6D367}><C:\WINDOWS\system32\55550.dll> []
<{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><C:\WINDOWS\system32\csdoor0.dll>[]
<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll> []
<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll> []
<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll> []
<{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor0.dll> []
<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll> []
<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll> []
<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll> []
<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll> []
<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll> []
<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll> []
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll> []
<{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}><C:\WINDOWS\system32\cqdoor0.dll> []
<{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:\WINDOWS\system32\fydoor0.dll> []
……
(所有的*door0.dll的项目)
系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是”
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2}
<C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>
4.删除安全软件文件夹下的MFC42.DLL
下载附件中的 清除歧义文件夹.rar
解压缩
将要删除的MFC42.DLL文件或者文件夹,(在那个出现初始化(0xc00000ba)错误的杀毒软件的安装文件夹中)用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了。
5.修复受感染的exe文件
最后一定使用杀毒软件全盘杀毒!
因为该病毒感染所有非系统分区的exe,所以一定要用杀毒软件全盘杀毒,注意,杀毒的时候要选择“清除病毒”,这样可以修复被感染的exe文件而不是直接删除被感染的exe文件。
6.把%systemroot%\system32下面的svchost.exe复制一个拷贝到%systemroot%\system32\dllcache下面。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯