这个病毒到底算是删除了没有

来源:百度知道 编辑:UC知道 时间:2024/06/29 21:26:18
诺顿提示中了d11host病毒,并将其删除。但是我打开任务管理器,点击显示所有进程,其中就有两个d11host进程,cpu占用为零,内存占用各为几百K。这两个进程停留了两三秒后自动关闭(我不确定自动关闭还是自动隐藏),每次打开任务管理器显示所有进程时,这两进程如法炮制,停留两三秒钟,又消失。我用金山清理专家不,提示没有病毒,用卡巴斯其扫描,也提示没有病毒。按诺顿显示的路径名在系统里找,也是找不到。请问这个病毒已经被诺顿删掉了吗,那么那两个进程是怎么回事,我该怎么处理。有满意答案,另外赠分100分。
补充1:我用windows进程管理器也找不到那两个进程啊。
补充2:如果病毒确实被删,就算有那两个进程我也无所谓。但是,就怕病毒没有删干净,影响我的数据安全
啊。

在进程里发现了d11host.exe这个东西,看清楚是d11不是dll,然后发现启动项里也有这个东西,可是启动项里的一删除又会自动生成,于是先关掉这个进程,然后进注册表通过N次搜索删除掉了与d11host.exe有关的一切值,又在SYSTEM32下面删掉d11host.exe这个文件.可是重启后一连网,进程里又出现了这个d11host.exe,不过这次启动项里没有了,但是SYSTEM32里又重新生成了d11host.exe这个文件,重启进安全模式用咔吧司机和Ewido全盘搜了都没发现什么问题.
通过这些操作总算把启动项里的d11host.exe给删掉了,可是联网后一开IE打开新网页进程里就会出现d11host.exe,而且SYSTEM32里也会再次生成这个文件,等它在进程里一出现就关闭它,然后再删掉SYSTEM32里生成的d11host.exe这个文件,注意要先关掉进程里的,而且你要通过搜索删除掉注册表里的所有关于d11host.exe的值,SYSTEM32里的d11host.exe才能被删除,
把卡巴和Ewido全部都给卸载了,然后重新装了一遍,然后才能,发现了这个病毒。。。。。。。。。。。。。。。一共2个病毒,分别是c:\windows\syestem32\taskmngr.exe和c:\windows\bootmap.log
然后一切正常,进程,启动项,注册表再也没有出现过这个d11host.exe了,哈哈!!!!

希望对你有帮助,祝你早日杀掉这个可恶的病毒,哈哈!!!

你找一个强一点的能取代任务管理器的东西。像金山清理专家里面的任务管理器,然后用他扫描一下隐藏进程。看看有没有,然后从那里下手删掉那几个东西就好了。删除之前先把隐藏的系统文件和隐藏文件夹都显示出来,。我想这个你应该会。
如果没有,你可以找一个window清理助手,这个软件绝对强悍,只要能查出来就能杀掉。
然后用金山清理专家里面的一个强力修复系统的一个东西,修复一下看看系统还有没有问题。
如果这些都没用,那就带着它把。毕竟没有影响正常工作、使用。毕竟有诺顿这个元老级的东西看着,没有病毒能再次激活他们了。相安无事不是更好么?
不相信诺顿可以换一个