是Trojan-Downloader.Win32.QQHelper病毒
下載一個叫unlocker的軟體,然後安裝。
步驟如下c:\WINDOWS\system32下找到病毒檔案(yvvsxs13.dll),右擊選擇unlocker進行解鎖(安裝完那個軟體後會在右鍵選單上生成一個unlocker的選單項)。然後就可以把病毒檔案刪除了。再進入c:\WINDOWS\system32\drivers裡找到yvvsxs13.sys檔案用同樣的方法先解鎖後刪除。然後在執行裡輸入REGEDIT開啟登錄檔編輯器,分別在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
一般的話到此就可以結束了。
如果還是出現的話你可以在登錄檔的這幾個地方再檢視一下
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
是Trojan-Downloader.Win32.QQHelper病毒
下載一個叫unlocker的軟體,然後安裝。
步驟如下c:\WINDOWS\system32下找到病毒檔案(yvvsxs13.dll),右擊選擇unlocker進行解鎖(安裝完那個軟體後會在右鍵選單上生成一個unlocker的選單項)。然後就可以把病毒檔案刪除了。再進入c:\WINDOWS\system32\drivers裡找到yvvsxs13.sys檔案用同樣的方法先解鎖後刪除。然後在執行裡輸入REGEDIT開啟登錄檔編輯器,分別在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
一般的話到此就可以結束了。
如果還是出現的話你可以在登錄檔的這幾個地方再檢視一下
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]