为何我删除不了系统盘中的235780m.bmp病毒文件
发布网友
发布时间:2024-10-24 02:41
我来回答
共4个回答
热心网友
时间:2024-11-15 16:26
235780m.bmp是一个很霸道的木马或病毒(2006年12月15日版本的瑞星网络版对它没反映,其他杀毒软件我不清楚能不能处理它),这个程序到底起什么破坏作用我不知道,但知道它给许多人造成了很大的麻烦。该程序处理起来有点棘手,因为它不以进程的方式加载,所以你在进程管理器中看不到它,它在系统启动时嵌入其他进程中如系统进程explorer.exe,svhost.exe等中,由于它驻留在内存中,不论在常规模式还是在安全模式中你都没办法删除文件235780m.bmp。它还在注册表中存在,键值是[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="235780m.bmp",但你怎么也修改不了这个键值,把235780m.bmp删了还会写回来。当进入安全模式时,情况也没有改观,注册表无法修改,235780m.bmp删除不掉,大部分人这时就没办法了,只有重新安装系统的份了,但其实还是有办法解决的。
第一个方法,如果你的文件系统是FAT32的,你可以用DOS系统盘启动电脑(一般来说,病毒文件在DOS下或在带命令行的安全模式下都可以比较顺利地直接删除),这样你可以直接删除这个235780m.bmp文件了,使用命令DEL c:\windows\235780m.bmp,要是怀疑其他地方也有,就用DEL /s 235780m.bmp。如果在windows目录中看不到235780m.bmp,就使用命令ATTRIB -s -h -r c:\windows\235780m.bmp,将文件的属性去除,再用上诉方法删除之。
第二个方法,如果你的文件系统是NTFS的,就进入安全模式,找到windows文件夹中的235780m.bmp,将其后缀名改成dll(有的也改不了名,如194847m.bmp,只有用其他方法了),重起电脑,进入正常模式,就可以删除235780m.bmp了。再运行regedit,把那个"AppInit_DLLs"="235780m.bmp"清空,一切问题迎刃而解。这是因为虽然注册表还执行[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="235780m.bmp",但文件已改成235780m.dll了(此病毒扩展名虽为bmp但可能是一个dll的文件),所以文件并没有启动,内存中也没有235780m.bmp了,该文件就可以很容易的删除了。
第三个方法,将硬盘挂在其他机器上,就可以轻松地将235780m.bmp删除了,记住回到自己机器上重起系统后清除注册表中的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="235780m.bmp"值。
还有如果在windows文件夹中还有235780.dll文件,就顺手删除了吧,没什么意外的话它可以直接删除。
如果看不到235780m.bmp,就用以下方法显示隐藏文件,系统文件,文件扩展名:
Windows 98
在“我的电脑”或“Windows资源管理器”窗口菜单栏中点击“查看”>>“文件夹选项...”,在出现的“文件夹选项”对话框中点“查看”选项卡,然后在其中点选“显示所有文件”,最后“确定”。其中去掉“隐藏已知文件类型的扩展名”前的勾,则显示所有文件的扩展名。
Windows XP
在“我的电脑”或“Windows资源管理器”窗口菜单栏中点击“工具”>>“文件夹选项...”,在出现的“文件夹选项”对话框中点“查看”选项卡,然后在其中去掉“隐藏受保护的操作系统文件”前的勾,点选“显示所有文件和文件夹”,最后“确定”。其中去掉“隐藏已知文件类型的扩展名”前的勾,则显示所有文件的扩展名。Windows 2000与Windows XP操作类似。
由于病毒的原因还是显示不了隐藏文件,就到注册表中修改一个键值。把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的CheckedValue删除,再新建一个DWORD值命名为CheckedValue,数值取1,隐藏文件出现了吧!
热心网友
时间:2024-11-15 16:24
哎弄了这么多麻烦的,其实简单一比下一个Unlocker,然后点文件夹选项查看所有文件,记住包括系统文件,找到六个字母带M.bmp的文件用Unlocker删除,重启,然后把AppInit_DLLs值改为0,就OK了,不行你来日我,师傅教的
热心网友
时间:2024-11-15 16:29
你用瑞星2007升到最新版本,绝对可以的,最好在安全模式下杀毒
热心网友
时间:2024-11-15 16:29
删不了病毒,是因为病毒进程被加载了,先停止进程在删除,或者直接进入安全模式直接删除