- UID
- 36144
- 帖子
- 0
- 积分
- 0
- 阅读权限
- 0
- 注册时间
- 2014-6-16
- 最后登录
- 2014-8-21
- 在线时间
- 0 小时
|
fyplmfo.exe(cdlflsf.exe,absrjcq.exe) 是最近很流行的一个病毒!非常猖狂!
1,清空IE临时文件,cookies.
2,先用在线杀毒看看
http://www.antidu.cn/board/online/
3, 去找找专杀工具!轻松解决!
http://www.antidu.cn/board/zsst/
4,还不可以的话,只能去反病毒论坛提问,
http://bbs.antidu.cn
那有很多热心的高手,我中毒了都是在那里问的
症状:
1.所有杀毒软件无法启动。(重装杀毒软件无效)
2.进程中出现"cdlflsf.exe"和"absrjcq.exe"进程,并且无法终止进程。
3. 不显示"隐藏受保护的操作系统文件(推荐)"和" 显示系统文件夹的内容"选项。
4.关于病毒和杀软的网页,文件夹打开自动关闭。等
杀毒方法:
1."任务管理器"结束"absrjcq.exe"或者"cdlflsf.exe" 其一 进程树
(注意:只结束其一, 结束的这一进程不能使任务管理器自动关闭)
(如果你结束了"absrjcq.exe"进程树 任务管理器自动关闭,那么就重新打开任务管理期结束掉"cdlflsf.exe"进程树,这时你会发现任务管理器并没有自动关闭,进程中只剩下一个病毒进程;反之亦然)
2.复制下面的代码,保存在记事本另存为"shawall.reg"放置在桌面上;
(此注册表文件旨在恢复"隐藏受保护的操作系统文件(推荐)"选项)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
3.复制下面的代码,保存在记事本另存为"显示系统文件夹的内容.reg"放置在桌面上;
(此注册表文件旨在恢复"显示系统文件夹的内容选项)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
4.双击我们刚刚保存的“showall.reg”和"显示系统文件夹的内容.reg",
“是否确认要将……添加进注册表?”都点“是”.
5.(所有打开都使用"右键-打开",避免双击)
右键打开我的电脑-工具-文件夹选项-查看,
在"显示系统文件夹的内容"选项前打勾,
取消"隐藏受保护的操作系统文件(推荐)"前面的勾,弹出提示框,点"是".
6.(删除均使用"Shift+Delete"删除)
删除C:\Program Files\meex.exe
删除C:\Program Files\Common Files\Microsoft Shared\ fyplmfo 和 lyxgwlv.inf
删除C:\Program Files\Common Files\System\ lyxgwlv 和 lyxgwlv.inf 和 lyxgwlv.bat
删除各个盘下的autorun.exe 和 lyxgwlv.inf
7.重启,如进程中无"cdlflsf.exe""absrjcq.exe"进程,证明病毒已删,重装杀毒软件,全盘扫描!
这两天有许多人加我QQ,了解杀此病毒的情况,我都一一解决了,并对先前文章不足之处加以了修改,希望大家按照我的步骤操作能早日清楚病毒,脱离病毒烦恼!
此病毒不用重装系统,就算你重装也是没有用的! |
|