ati2avxx.exe
ati2avxx.exe
进程文件: ati2avxx.exe
进程名称: ati2avxx.exe
出品者: 未知
属于: 未知
系统进程: 否
后台进程: 是
使用网络: 否
硬件相关: 否
常见错误: 否
内存使用: 是
安全等级: 三级病毒
广告软件: 否
间谍软件: 否
病毒:是
木马: 是
描述: ati2avxx.exe可能是病毒文件,建议在安全模式下全面杀毒。
症状: 中毒后隐藏文件完全不可见, 软件无法安装, 另外还有可能无法打开网页
杀毒软件无法运行, 系统缓慢, 无法进入安全模式等等. 以上症状不敢确定有没
有,因为我自己没有中过该病毒,但是如果在进程管理器里可以看到该病毒进程
而且无法删除的话基本就是中了该病毒. 中过之后,即使重装系统如果没有全
盘格式化磁盘(估计谁都不想发这么大的代价)只要打开磁盘,在进程管理器
里就又会出现该病毒. 的确是一顽固的生命力强大的病毒, 目前的杀毒软件好像
无法对付.
功能:
1:破坏还原系统
2:隐藏病毒文件
3;绑定DLL,让UNLOCK无法解锁
4:隐藏文件,并且破坏文件显示功能。修改注册表无效,会每隔一段时间自动删除。
5:无法关闭进程
6:感染U盘,会生成,美女.EXE 老婆的**.exe
7:可怕的,专杀工具,根本都他没作用,还会愚弄对金山3.7的专杀工具,进行搞笑,在运行前说,该病毒已经杀完,请立刻强制重启。
8:其他一些伪造网站,绑定QQ,等等就不说了
解决方法:
一, 全盘格式化后重装系统 (不推荐)
二, 这个方法是自己无意中发现的,不保证适合所有版本的 ati2avxx.exe
a, 打开任务管理器, 结束 explorer.exe 进程
b, 结束 ati2avxx.exe, 如果还没结束而 explorer.exe 进程又运行的话
转到 a, 总之先结束 explorer.exe 进程, 之后结束 ati2avxx.exe
c, 经过 a,b后 ati2avxx.exe 应该不会再运行了, 在任务管理器里点
文件->(新建任务)运行, 输入 cmd 打开命令提示符, 进入 system32 目录
输入 attrib -h -s -r -a ati2avxx.exe
d, 切换到任务管理器, 点 文件->(新建任务)运行, 点浏览进入 system32
这时我们可以看到 ati2avxx.exe 文件, 彻底删除该文件(shift+delete)
新建一目录取名为 ati2avxx.exe 设为只读隐藏
e, 切换到任务管理器, 点 文件->(新建任务)运行, 输入 regedit 进入注册
表编辑器, 点击-> 我的电脑, 点 编辑->查找 输入 run, 勾选 项, 全字匹配
将该项目右边的键值全部删除, 如果是文件并且确定不是某软件的可执行文件
则可以找到该文件后删除, 此后再点击-> 我的电脑, 确定是从根项开始查找
点查找后, 输入 ati2avxx 除 全字匹配外都勾选, 找到无论是项还是键值都
删除.
经过以上步骤,重启后 ati2avxx.exe 就无法运行了, 但是并没有彻底删除背后
启动该病毒的文件, 因为这些文件在任务管理器里找不到, 估计是以服务的方式
运行的.