【原创】pkeusvq.exe、ngpycxm.exe的简单解决方法
2007-5-23至2007年5月25日
小病毒,小智慧
--KALEQI
23日晚,家里AVAST杀毒软件查到毒,IE缓存文件里和SYSTERM32文件夹屡次查到病毒,但无法清除,由于时间太晚,没有做太多处理。
24日到公司,发现公司电脑出现和家里一样的情况,并且出现其他问题:一、点击电脑硬盘盘符会在新窗口打开;二、进程中出现pkeusvq.exe和ngpycxm.exe,终止后出现;三、启动项出现两个随机文件名的程序;四、360安全卫士无法正常使用;五、硬盘无法直接打开,需从地址栏中打开;六、进入安全模式死机。
网上搜索之后,没有发现相关病毒的报道,估计是个不出名的病毒,没有专杀工具,瑞星杀不到,毒霸也杀不到。
首先用SREng的智能扫描,浅显了扫了一下,注册表和服务项看得眼睛都花了,虽然看到一些不正常的,但想到这样改起来,估计要死了才知道怎么清楚病毒,于是,另外找方法。
由于白天上班,24日晚上9点开始收拾这两个不知名的玩意。
忽然感觉懒得写了,又没人给稿费。
写解决方法。
首先重新安装360安全卫士,安装晚上后直接运行,并且不要关闭。
在安全卫士里清除两未知启动项,在进程管理里,结束pkeusvq.exe、ngpycxm.exe。
在江民的官网上下载vikingkiller专杀工具,对全盘清理。
然后关闭专杀工具,关闭安全卫士。
采用你已装的杀毒软件的开机扫描再全盘杀一次,结束。
其实这两个病毒就是威金的变种,没什么了不起的,不知道瑞星和金山都搞不定。
结束,搁笔,希望对大家有些帮助。
另,有了解脱壳技术的兄弟,大家可以进一步探讨。