<补贴加分>机器中毒了,找到根源文件却不可删除,求助.

来源:百度知道 编辑:UC知道 时间:2024/07/02 20:47:12
刚重新装的系统,用安全卫士360打了101个WINDOWS补丁后,安全卫士360却弹出N个消息,消息内容为:

名称:AppInit_DLLs
路径分别是:
(1)wgdpri.dll (2)qjepri.dll (3)myapri1.dll (4)tllpri.dll
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

在WINDOWS里搜索这些文件找到了却删除不了,安全模式也不能删除.现在电脑一个劲的弹出这种消息,都无法正常使用了.

求大家帮忙给个最实用的解决办法,只要解决方法,不需要复制别人的理论!

郁闷ing...

最佳答案将补贴加分 thx...!

这个东东比较毒

因为qjepri.DLL会插入系统进程,因而无法结束,同时又保护注册表值造成无法更改。

下载一个叫killbox的删除工具,输入路径c:\windows\system32\qjepri.dll

选择 下次启动时替换。

重新启动

找到注册表

更正
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appinit_dlls键值
(默认为空)

删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
项{54123FF1-8371-9834-9021-184518451FA5}值::\WINDOWS\system32\qjepri.DLL
及所有值为.dll的项。

根据你的描述,这可能是Exploit-ANIfile病毒所致。似乎暂时还没有能用的专杀工具。
你可以根据360的警告提示找到注册表对应的键值,删除相应的新增启动项。此病毒是使用IE的缓存和TEMP文件夹来保存自己的病毒文件的,你可以先清空IE缓存文件夹:internet选项->常规->删除cookies、删除文件(删除所有脱机内容)、清空历史记录;打开:系统盘:\Documents and Settings\你的用户名\Local Settings\temp,删除下面所有文件(最好在安全模式下)。
虽然这样做基本可以使病毒失去作用,但是其实病毒仍然还有残留文件在这俩文件下面,你可以进入dos界面,进入这俩文件夹下(使用CD 命令),使用DIR/A命令查看下面的隐藏文件,你可以看到里面还有在windows下开启显示所有文件+不隐藏系统文件的情况下都看