cbkhqby.exe,mkwrioy.exe,otgjxei.exe病毒的手动查杀

时间:2007-07-10 15:32:35   来源:  作者:  点击:次  出处:技术无忧
关键字:病毒 木马

开机有otgjxei.exe和mkwrioy.exe两个进程,无法结束。且有以下症状:

  1、无法执行杀毒软件.包括卡巴斯基和360等。用卡巴斯基无效,先说授权不对.然后重启;用AVG查得出来,但是只能隔离或者忽略,隔离无效。

  2、无法进入注册表。

  3、无法进行本地搜索。

  4、无法在浏览器或者任何输入框里输入例如"病毒" "杀毒""木马""卡巴斯基"或者以上2个病毒。一旦进行搜索就自动关闭。

  5、无法经入可能含有这个病毒的文件盘符,比如c盘什么什么.进入到一定的子文件夹就自动关闭。

  查杀方法如下:

  结束进程cbkhqby.exe(ctrl+alt+del组合键调用任务管理器):

  将各盘符下的cbkhqby.exe 和它们的autorun文件都删除(如遇提示无法删除文件,到www.pc51.net下载费尔木马强制删除器工具进行强制删除)

  在启动项目->注册表里,找到下列启动项目并将其删除(详细步骤:打开SREng(该软件可到www.pc51.net下载)-启动项目-注册表):

  <tmkxmjl><C:\Program Files\Common Files\System\mkwrioy.exe> []
  <cbkhqby><C:\Program Files\Common Files\Microsoft Shared\otgjxei.exe>

  关于Autorun.inf文件的内容:
  [D:\]
  [AutoRun]
  open=cbkhqby.exe
  shell\open=打开(&O)
  shell\open\Command=cbkhqby.exe
  shell\open\Default=1
  shell\explore=资源管理器(&X)
  shell\explore\Command=cbkhqby.exe
  [E:\]
  [AutoRun]
  open=cbkhqby.exe
  shell\open=打开(&O)
  shell\open\Command=cbkhqby.exe
  shell\open\Default=1
  shell\explore=资源管理器(&X)
  shell\explore\Command=cbkhqby.exe
  [F:\]
  [AutoRun]
  open=cbkhqby.exe
  shell\open=打开(&O)
  shell\open\Command=cbkhqby.exe
  shell\open\Default=1
  shell\explore=资源管理器(&X)
  shell\explore\Command=cbkhqby.exe

  重启电脑后,删除以下文件(如遇提示无法删除文件,下载费尔木马强制删除器工具进行强制删除)
  C:\Program Files\Common Files\System\mkwrioy.exe
  C:\Program Files\Common Files\Microsoft Shared\otgjxei.exe


文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面