假专向冲练***.generic是一个顽固木马病毒米培造同,彻底删除方法如下:
用最新版的360专杀工具或者卡巴斯基等进行处理
1.打开windows任务管理器,察看是否有可兰义担棉云疑的进程(可以根据杀毒软件响则供的报告或者在网上搜吧索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不若是病毒,有可能一个dll文件在运行,才可能是病毒住则院叶右体钱团宽赵范或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进己据州审门程。然后设法找到病毒程序文件,然后删去,搞清楚是否是系统文件再动手。
2.如果病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。有三种办法供尝试:
A.可能是木马病毒注册为系统服务了。办法是:查看控制面板〉管理工具〉服务,看有没有室协谓门末存术花裂地烟与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.尝试安全模式下(开机后按F8选安全模式)用其丰师变检元他杀毒软件处理
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试温团氢刘弦慢言此呀结束线程和解除模块,再试着删除病毒进程文件和相应的模块
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法.
标签:generic,木马,手动