百度空间 | 百度首页 
 
查看文章
 
A1D29050的清除方法。。绝对干净。。。!!
2007-05-17 19:53

                                     方法一:

1.bryato.exe,severe.exe,sc.exe

              (1) 这种病毒我先用QQKAV清了一下系统,http://www.qqkav.com/qqkav/ 上面有下载.

              (2) 在Windows的系统目录下把Regedit.exe改名不能改成Regedit.com这个打开的也是病毒.

              (3) 在注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options这一项下面有行多子项.如*.exe的*.dll的.注意一下*.exe或*.dll项的内容,是不是有一个字符串"Debugger"="一个文件的路径".问题就在在儿.你打开的杀毒软件不是杀软件而是这个文件了.找到你用的杀毒软件文件名,删除 *.exe 那个项杀毒软件就可以用了.

              (4) 删除各盘下面的病毒文件好像一个AutoRun.inf和一个exe的文件.删的时候要小心,不要双击盘符,也不要右击打开更不要右击选资源管理器打开,这样打开的都是病毒.而是在地址样上面输入盘透符打开.病毒都是隐藏了的,注册表也修改了,找开那一个项显示所有文件也没用了.下个一修恢显示所有文件注册表文件导入就可以了(http://210.74.232.72/ys168up/D1/?显示所有文件.regy72z70fdql9fd1z9q9biicp9bp5b0b0bi4b0b5b1f6e14e01e03e24b1b2f2fd6flc1fd3z),再打开显示所有文件,还把隐藏受保的系统文件前面的勾也去掉.确定就可以看到那几个文件了,除了C盘下面没有,其它的好像都有.

              (5) 再用软件杀一下毒,清理一下系统项应该就差不多了,我就是这样清除的,清得干干净净.

                                        方法二:

       需要工具:procexp、SREng、费尔木马清除助手、360安全卫士
后面3个都已经被病毒所禁用,还好procexp能使用,我们就用它来解决病毒。

第一步:
打开procexp-找到C:\WINDOWS\explorer.exe-属性-选择线程-找到A1D29050.dll-结束。
现在你的后面3个工具都可以使用了。
打开SREng-点系统修复-Windowns /IE-全选 -修复(修复无法显示隐藏文件);

双击我的电脑-工具-文件夹选项-查看-单击选取“显示隐藏文件或文件夹”,清除“隐藏受保护的操作系

统文件(推荐)”复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名”。

用费尔木马清除助手找到
C:\Program Files\Common Files\Microsoft Shared\MSInfo\A1D29050.dll
C:\Program Files\Common Files\Microsoft Shared\MSInfo\A1D29050.dat
清除遏制(这时会有大量病毒生成,不用担心)。

用SREng-启动选项-注册表,删除以下启动项:

dw19j0jblqx92v     值: C:\DOCUME~1\穿的嘻哈\LOCALS~1\Temp\iexpl0re.exe
fvredj3r5      值: C:\DOCUME~1\穿的嘻哈\LOCALS~1\Temp\1explore.exe
h5ti3l8yvi9sb5      值: C:\DOCUME~1\穿的嘻哈\LOCALS~1\Temp\winlog0n.exe
um8 值: C:\DOCUME~1\穿的嘻哈\LOCALS~1\Temp\rundl132.exe
hcmdbcs 值: C:\windows\hcmdbcs.exe
{2905A1D2-A1D2-9050-D290-1D2051D29050}     值: C:\Program Files\Common Files\Microsoft Shared\MSINFO\A1D29050.dll

找到
C:\Program Files\Common Files\System\*temp(就是有Temp的都删除)
重新下载安装360安全卫士-清除流氓软件;
清空IE临时文件夹;

用费尔木马清除助手删除C:\Documents and Settings\你的用户名\Local Settings\Temp
里面所有的文件;

删除C:\windows\hcmdbcs.exe;

删除QQ文件夹(不要卸载,不然病毒会再次生成);

重起,<b>使用杀毒软件全盘查杀;</b>

装上QQ。

                                   方法三:

                            

           1.bryato.exe,severe.exe,sc.exe

             (1) 这种病毒我先用QQKAV清了一下系统,http://www.qqkav.com/qqkav/ 上面有下载.

             (2) 在Windows的系统目录下把Regedit.exe改名不能改成Regedit.com这个打开的也是病毒.

             (3) 在注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options这一项下面有行多子项.如*.exe的*.dll的.注意一下*.exe或*.dll项的内容,是不是有一个字符串"Debugger"="一个文件的路径".问题就在在儿.你打开的杀毒软件不是杀软件而是这个文件了.找到你用的杀毒软件文件名,删除 *.exe 那个项杀毒软件就可以用了.

             (4) 删除各盘下面的病毒文件好像一个AutoRun.inf和一个exe的文件.删的时候要小心,不要双击盘符,也不要右击打开更不要右击选资源管理器打开,这样打开的都是病毒.而是在地址样上面输入盘透符打开.病毒都是隐藏了的,注册表也修改了,找开那一个项显示所有文件也没用了.下个一修恢显示所有文件注册表文件导入就可以了,再打开显示所有文件,还把隐藏受保的系统文件前面的勾也去掉.确定就可以看到那几个文件了,除了C盘下面没有,其它的好像都有.

             (5) 再用软件杀一下毒,清理一下系统项应该就差不多了,我就是这样清除的,清得干干净净

                                     方法四: 本人大总结不看白不看

    其 实以上清除病毒的2中方法都是本人抄袭网上的......具体办法必须重新做系统..做完以后打开我的电脑找到:

把隐藏受保护的操作系统文件(推荐)的勾去掉
选择显示所有文件和文件夹
应用...确定
然后打开本地磁盘把C D E F 盘里面的关于 有关A1D29050字符 的所有文件和用应程序删除.........
下面就依照方法1 到3   的把注册表清理一下..
以上纯属个人意见信不信由你们

类别:电脑知识 | 添加到搜藏 | 浏览() | 评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu