b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

igfxtray.exe病毒怎么清除_清除电脑内的exe病毒_igfxtray.exe丢失文件

电脑杂谈  发布时间:2019-08-21 19:17:02  来源:网络整理

igfxtray.exe损坏文件_igfxtray.exe病毒怎么清除_清除电脑内的exe病毒

中毒后的特点:

一、任务管理器中有一些伪装的gif文件,如12.gif;23.gif;27.gif等,一般是1~2位数数字的文件名,也有中文名称,如kk.gif等,这些进程有时会自己解除进程,立即开启其他GIF病毒进程,只能眼看到任务管理器进程栏中许多gif病毒忽隐忽现,变来变去,此时任务管理器基本派不上用场;

东鹏电脑培训是沈阳地区大型多层次电脑培训机构,于洪广场电脑授课第一品牌,学校办史古老,师资力量强大igfxtray.exe病毒怎么清除,教学环境高雅,教师课堂朴实,培养员工细心细腻。

公交线路:地铁一号、226、135、266、181、204、于洪广场下车。 186、718、719、720、721、722于洪公交小客终点下车。铁西新区1线、241、264重工南街南十西路下车。

电话报名:024-31594885,13609888446

QQ:1463813129

二、浏览器出现异常,系统可能会频繁地手动重启。MSCONFIG.EXE启动后不能正常使用,进程中能看到MSCONFIG.EXE。

三、杀毒插件不能正常杀毒。

病毒所在的目录

igfxtray.exe病毒怎么清除_igfxtray.exe损坏文件_清除电脑内的exe病毒

C:Documents and SettingsAdministratorLocal SettingsTemp

C:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files

C:Documents and SettingsNetworkService

C:WINDOWSsystem32

其中C:表示系统盘所在分区,如果系统装在D盘,则用D:代替C:;

Administrator表示当前登录平台所用的账户,如果使用其他账号登录平台igfxtray.exe病毒怎么清除,就用其他账户名代替Administrator;

病毒程序的特性:

Temp目录下的病毒其前缀为gif和bat,很多病毒的文件名形式为12.gif.bat ,看上去既包括gif后缀又包含bat后缀,其实只有bat才是真实的前缀 ;

system32目录下的病毒程序是exe可执行文件类别,比如explorer.exe 、 explore.exe等,酷似浏览器explorer.exe的文件名,不过大小不一样,图标也不一样,跟windows根目录下的浏览器程序比较一下大小和日期等属性才能辨别。也可能是其他名字,同样从程序属性中的更改日期可以识别。

清除电脑内的exe病毒_igfxtray.exe病毒怎么清除_igfxtray.exe损坏文件

我个人感觉GIF病毒跟explorer病毒有一定关系。

这种病毒破坏性不大,不过清理出来还是有点麻烦,它会手动下载病毒到IE缓存目录,因此还要控制它的传播模式,特别是临时目录和IE缓存目录,才能获得理想的疗效。

处理办法:

一、修改资源管理器中“文件夹选项”→“查看”下面的设定,显示所有文件夹,包括系统文件和文件夹,不要隐藏已知文件类型的扩展名。这样设定后,还不一定能看到隐藏的病毒,最好使用winrar解压缩软件做浏览器,找出病毒;

二、进入病毒所在目录:

先删掉bat后缀的病毒,再误删gif文件。如果没有删掉bat文件,可能没法卸载gif文件。

Temp目录和Temporary Internet Files目录上面的文件可以全部删除,NetworkService里面的文件特别是exe可执行文件和bat批处理文件全部卸载;

三、System目录上面,找出设置日期在最近几天之内的exe可执行文件,删除。

方法:打开system目录,点击工具栏里面的“查看”按钮,点击“详细信息”,再单击“排列界面”,选“修改时间。这样能迅速找出病毒,修改时间在最近几天之内的一般是病毒。

igfxtray.exe病毒怎么清除_igfxtray.exe损坏文件_清除电脑内的exe病毒

四、如果不能删除,启动任务管理器,把那个程序的进程中止,然后删除,后缀为exe的此类别病毒都很容易用任务管理器终止进程(后缀为bat的病毒可以直接删除)。

五、启动注册表,打开下列键项:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

在RUN键项右边窗口中,如果有msconfig.exe,explore.exe,explorer.exe等启动项,直接删除。比如:如果有C:WINDOWSsystem32explore.exe则直接删除;

以下是正常项目,不需要处理:

C:WINDOWSsystem32hkcmd.exe

C:WINDOWSsystem32igfxtray.exe

"C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName

C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC

SOUNDMAN.EXE

CTFMON.EXE

如果杀毒工具的实时监控不能启动,可以在这里加入杀毒工具监控程序的文件名和模式,比如:

在RUN键项右边窗口中新建字符串值,名称为RavMon,数值数据为:

C:Program FilesrisingRavMon.exe/system ,

加上/system参数可以让程序以平台进程方法自启动。

六、最好使用组策略中的硬件模式规则避免病毒从temp目录、Temporary Internet Files目录以及NetworkService目录上面启动;并且用轮询规则阻止病毒从system32目录上面开启(在删除病毒前操作)。也可以在删掉病毒后,随便用记事本编写几个文档,然后改成病毒文件的昵称(后缀也改成一样)并设定属性为只读,这样真的病毒就能够处于system32这个目录了。

七、经过以下操作并不能保证病毒已经全部清理,需要重启系统,启动杀毒工具全盘杀毒(最好断开网络)。如果杀毒工具依旧不能启动,可能还要清除(比较难)。也可能是平台目录下多出几个dll文件,一般是最近两天内新增加的DLL文件,把那个文件的前缀.dll改成 .dll_ 等就可以让它失灵。为了规避误操作,这里尽量不要删除dll文件,如果看到错了,再改出去。如果杀毒工具能正常杀毒了,说明设置失败。

如果感觉以下操作太麻烦,那就重装系统吧!重装时不要使用修补安装方法(系统内核起初就没有受到很大制约),用加装光盘启动系统,格式化系统盘全新安装。这种病毒貌似并没有感染系统盘以外的分区。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-120076-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...