troyano javaqhc
En primer lugar, existen muchas soluciones en línea. Hay muchos en Baidu Zhizhi, pero siento que si ayer eras como yo, no podrás resolver este problema. Ahora que el troyano javqhc ha mutado, primero destruirá tu modo seguro y no te permitirá simplemente ingresar, te pedirá directamente que reinicies.
Además, puedes ingresar el nombre del virus en la web. página, ingrese el nombre del software antivirus y alguna URL de uso común, cerrará directamente su IE. Ni siquiera puedes usar la restauración del sistema. Porque también ha infectado otras unidades de su computadora excepto la unidad C. Cuando abres la unidad de disco, se siente un poco como apagar la computadora y luego reiniciarla
Y también oculta todos los archivos y no puedes mostrarlos. Hizo cambios en el registro.
No puedes desactivar el inicio automático en el programa de inicio ni cambiar la hora del sistema a 2001 al ingresar a Windows.
No te molestes en descargar Killer. No creo que descargarlo sea una buena idea. Mientras lo instales, apagará la hora. Excepto apagar el recordatorio como Kabbah, los demás solo se pueden abandonar. Pero cuando instalas Kaba y luego lo ejecutas, te cerrará nuevamente...
Y en el proceso: aparecerán eupxxo.exe y tdfxxo.exe. No puedes desactivarlo, ejecuta el archivo de virus y cierra el administrador de tareas, luego haces clic en el administrador de tareas y vuelve... Si quieres encontrar el archivo que ejecuta el proceso, simplemente desiste y vincúlalo todo a el archivo de clave de contraseña para que no pueda eliminarlo.
Solución: Primero, reinicie la BIOS y modifique la hora del sistema. Luego reinicie la computadora y abra DOS, y luego use el software de desbloqueo y eliminación de archivos para encontrar el nombre del archivo del proceso del virus. (Por ejemplo: la ruta del archivo del proceso 360Tray.exe está en e:\360safe/safemon/360Tray.exe. Si elimina este archivo directamente, denegará el acceso porque este proceso se está utilizando, por lo que si desea finalizar este proceso, puedes usar un software de desbloqueo para ver esto. ¿Qué tan grande es el software (1M)?
Debido a que necesitas usar un software de desbloqueo para eliminar este archivo, no puede mostrarlo en tu computadora, por lo que puedes usar un software de desbloqueo. para eliminar este archivo. Sus archivos ocultos no se pueden mostrar, como si estuviera envenenado. Escondió dos carpetas en mi C:\Archivos de programa\Archivos comunes y luego colocó un archivo de virus en mis archivos. Abra el registro y elimine el elemento de inicio en HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
Así que primero use desbloquear para encontrar el directorio donde se encuentra el archivo, busque el comando dir find en dos y. luego sígalo con /a. El parámetro es el comando dir /a y se mostrará el archivo de virus. Luego finalice el proceso con desbloqueo y elimine el archivo con el comando del ruta relativa/ruta absoluta /s /a /q. Hay virus debajo de cada disco. Creé una herramienta de eliminación de archivos, espero que te sea útil
Copia el siguiente texto en el Bloc de notas y guárdalo como un archivo llamado "Antivirus.bat", recuerda que debe ser un archivo .
bat file
@echo off
echo Hola Bienvenido a la limpieza de troyanos javqhc
del e:\migqjec.exe /s /a /q
del c:\migqjec.exe /s /a /q
del d:\migqjec.exe /s /a /q
del c:\autorun.inf /s /a /q
del c:\autorun.inf /s /a /q
del c:\autorun.
del c:\autorun.fon /s /a /q
del c:\program files\meex.exe /s /a /q
del c:\ archivos de programa\archivos comunes\system\euuoxpc.exe /s /a /q
del c:\archivos de programa\archivos comunes\microsoft sharetdfrxxo.exe /s /a /q
del C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk /s /a /q
del C:\WINDOWS\SoftwareDistribution\DataStore\logs\edb.txt /s /a /q
del C:\WINDOWS\SoftwareDistribution\DataStore\logs\edb.txt /s /a /q
del C:\WINDOWS\SoftwareDistribution\DataStore\datastore.edb /s /a /q
del C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll /s /a /q
pausar la tecla rem para continuar
echo
copiar y guardar como un archivo name.bat
eliminar Una vez que los tenga, puede ejecutar el software antivirus. Esto se debe principalmente a que nuestro sistema los tiene. No lo tiene, por lo que solo necesita aplicarlo al eliminar el parche. Además, el troyano javqhc producirá no menos de 10 troyanos. Después de que aparecieron estos troyanos, utilicé 360 Security Guard para limpiarlos y eliminarlos manualmente
Informe de registro del historial de eliminación de troyanos de Qihoo 360 Security Guard
Nombre del troyano: troyano
Ruta: C:\WINDOWS\Fonts\hookhelp.dll
Hora de verificación: 2007-12-23 09: 50