我的电脑中病毒了,总是重启,还杀不掉,怎么办??

来源:百度知道 编辑:UC知道 时间:2024/06/28 09:56:06
病毒路径是:C:/WINDOWS/system/driver 文件名称是:nwupspx.sys 病毒名称是:未知病毒 处理结果每次都是删除失败 中了病毒后一杀就是好几个,还总是重启电脑,谁来帮帮我,谢谢了!!!!
每打开一个页面瑞星都提示有病毒,名称是:Trojan.DL.Agent.Lwz 删除后还显示,帮帮忙吧!

杀软对nwupspx.sys的定义名各自不同,比如Trojan.DL.Agent.lqt、Trojan.DL.Small.oan等等,其在电脑里的总体表现为
C:\WINDOWS\system32\drivers\nwupspx.sys
C:\WINDOWS\system32\sysmgr.exe
C:\Documents and Settings\用户名\Local Settings\Temp\zco1.tmp 或zco2.tmp等等

处理方法:用icesword删除其在注册表里创建的信息
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx
然后重新启动,删除其在电脑里的所有相关文件

补充:对于内核级sys文件,无论是直接处理,或安全模式下,甚至使用killbox或unlocker等,都不能对sys文件有很好的处理,比如这个nwupspx.sys,在删除时会提示“无法删除nwupspx:无效的文件句柄”等其他提示,目前较多的处理办法是,先删除其在注册表里的信息,然后重启再删除病毒文件

关于sys文件在注册表里的信息位置
可以通过打开注册表搜索文件名的方法,来找到它在注册表里的信息,比如nwupspx.sys,通过注册表搜索,可以找到其在注册表里的位置为HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx

关于如何删除sys文件在注册表里的信息
普通情况下,直接在注册表里删除,可能会提示没有权限删除等等,总之是删除不动的,这时有两种方法可以解决
1、用冰刃icesword打开注册表,找到其位置并删除,冰刃的权限至高的说
2、通过修改权限来删除sys文件在注册表里的信息,明细可参考下面这篇文章

我的电脑中病毒了,总是重启,还杀不掉,怎么办?? 我的电脑中病毒了,表现是客户端总是吊线,电脑总是重起.有高手请指教???????? 我电脑中了毒,毒霸提示要重启,我重启以后病毒还在吗? 急急急~~~请问崔老师布伦特病毒该怎么杀?我的电脑中了这个病毒,经常无故重启,还弹出网页 救救我啊!!!今天换个CPU的风扇,怎么电脑总是重启?是中病毒了,还是风扇不对???快阿!!多谢了!! 我的电脑系统好像中了木马、病毒。重装了N次系统,总是开机到一半就自动重启,请问怎么整? 我的电脑之前中了病毒,总是重启,后重做系统,还是有该毛病,有哪位高手指点? 我的电脑总是使用中突然重起,可能是什么原因?病毒的可能性不大 电脑中了病毒无法进入XP系统总是默认重启 我的XP总是莫名其妙的重启是不是中病毒了 要怎么杀 我没诱杀读软件