iwbkvd.exe病毒完美手动清除方法
中毒症状和解决过程:
usb盘插入到电脑上后,经常弹出一个窗口,提示iwbkvd.exe程序执行错误,氐舸翱诤螅只岵欢系隼矗胰鹦且财鸩焕戳恕?lt;/p>
启动电脑,进入系统后,就有提示,severe.exe写盘错误,运行盘上的procexp.exe,发现三个可疑文件,然后杀除它们,但是杀后,又重新起来了.
重新启动电脑,进入安全模式,电脑再次提示severe.exe写盘错误,看来安全模式也无法阻止它的运行,要另辟他径。
运行sreng,不能运行,我运行iceword,也不能运行,再运行autoruns,还好,总算有一个可以运行的了。
Autoruns V8.54 简体中文版下载
http://down.ddvip.com/view/1150033605560.html
通过autoruns菜单,我找到带有severe.exe,iwbkvd.exe,driversconime.exe的项目,然后删除掉,在确信不存在后,重新启动系统,进入安全模式后,系统正常。下面着手删除上述文件。
先进入C:Windowssystem32 目录,删除掉severe.exe,iwbkvd.exe文件,然后进入c:windowssystem32drivers目录,删除掉conime.exe(记住不是c:windowssystem32目录下的conime.exe文件),另外还有一个wevvri.exe核心文件(后面会讲到),然后重启系统,正常。但是瑞星还是没有起来,我运行regedit,竟然提示找不到该文件,sreng,iceword也不能运行。
我再次运行autoruns,发现HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Options下的这些文件路径都被病毒改成wevvri.exe,也就是如果你运行上述无法运行的那些文件,都会调用该文件,难怪病毒杀不掉,真够狠的。
清除这些信息后,重新启动,一切都正常了......。
慢点,好像还有点问题,瑞星虽然起来了,但是好像保护伞打不开,一直是收起的,怎么回事呢。哦,我想是不是病毒将瑞星的系统服务也停掉了,运行services.msc,打开服务管理,一查看,果然,竟然将服务启动方式改为禁止了,启动瑞星的实时监控服务后,保护伞打开了。
从这次杀毒情况来看,瑞星的保护机制是有问题的,c:windowssystem32drivers目录可以让可执行文件放进去,而不进行报警操作,这无论如何是说不过去的。
与"iwbkvd.exe病毒完美手动清除方法"相关的资讯
- fun.xls.exe 新病毒手动清除方法(2007-08-01 04:37:43)
- OSO.EXE病毒专杀工具U盘专杀工具(2007-08-01 04:23:51)
- Se51.exe 木马病毒手动清除方法(2007-08-01 04:17:21)
- 卡巴斯基中国本周病毒报告 07.31(2007-07-31 13:59:17)
- 江民8月1日病毒:MSN性感相册病毒(2007-07-31 13:52:23)
- 江民31日病毒:偷拍狂监控用户PC(2007-07-31 12:05:21)
- 金山31日病毒:广告代理商和下载者(2007-07-31 12:03:37)
- 瑞星31日病毒:"威金蠕虫变种"爆发(2007-07-31 12:01:16)
豆豆软件资讯今日更新
- iwbkvd.exe病毒完美手动清除方法(2007-08-01 04:39:57)
- fun.xls.exe 新病毒手动清除方法(2007-08-01 04:37:43)
- OSO.EXE病毒专杀工具U盘专杀工具(2007-08-01 04:23:51)
- Se51.exe 木马病毒手动清除方法(2007-08-01 04:17:21)
- 征途木马分析报告及手动清除方法(2007-08-01 02:36:52)
- 卡巴斯基中国本周病毒报告 07.31(2007-07-31 13:59:17)
- 江民8月1日病毒:MSN性感相册病毒(2007-07-31 13:52:23)
- MSN相片"性感相册"病毒手动清除(2007-07-31 12:53:26)
