读者:我帮助
系统使用XP,
杀毒软件用的是德国的小红伞。不久前在
登录售票
网站,在
浏览器的感觉瞬间死亡,后
恢复正常的浏览器。尽管浏览器恢复正常,系统的
运行速度明显变慢,和降落伞的监控被
关闭。
我打开
任务管理器,
发现有大量的同名wmisqtu.exe
进程和CPU的占用率为100%,
重启电脑,进入
安全模式,但失败了。尝试
取消系统
配置中的所有
启动项。
重新启动后,有十多个cmd.exe和sc.exe(图1)。
图1
病毒清除方案
通过我们的分析和推理,我们可以找出电脑中的木马
下载器,在
用户系统中存在大量的wmisqtu.exe过程,因为病毒是利用这些
程序下载其他病毒
文件。下载后的病毒文件,我们使用cmd.exe来
执行批
处理文件终止杀毒软件或其他安全tools.sc.exe过程用于
修改杀毒软件的启动
服务,使得杀毒软件不能正常运行的系统,所以该病毒可以破坏系统中的无约束。
由于降落伞被病毒破坏,不能正常运行,所以你可以尝试使用其他杀毒软件杀。在杀毒软件
安装、系统安全辅助
工具进行彻底的
检查,该系统试图修复(图2)。这一步是必不可少的。
图2
如果杀毒软件的安装仍无法清除病毒,你可以尝试手工清除该病毒。使用顽固文件
删除工具,添加wmisqtu.exe文件到程序窗口(图3),单击窗口按钮,删除,并可以强制删除。如果目前还不清楚,可以将系统重新启动,然后被迫被删除。
图3