问:这几天我的杀毒软件双击时,报出“应用程序正常初始化失败,单击确定终止该程序。”这是什么意思?我该怎样解决。
答:根据这个现象,可以判断为一个叫“罗姆”的病毒在作乱,该病毒和AV终结者有些类似,病毒在主要杀毒软件的安装目录下会生成一个 ws2_32.dll的文件夹(注意是文件夹,不是文件)。杀毒软件正常运行时,需要调用系统文件ws2_32.dll,病毒就故意在杀毒软件的目录下生成一个空文件,影响杀毒软件的正常运行。病毒会下载大量木马盗取用户信息。该病毒是利用系统执行挂钩来启动的,所以,安全模式下,病毒也会被执行,直接删除病毒程序文件会失败。
以下是手工清除该病毒的方法——
1.使用金山毒霸反间谍或清理专家,调用文件粉碎器。将病毒生成的三个文件,彻底删除。
系统分区:\Program Files\Internet Explorer\romdrivers.dll
系统分区:\Program Files\Internet Explorer\romdrivers.bak
系统分区:\Program Files\Internet Explorer\romdrivers.bkk
2.运行regedit,启动注册表编辑器,删除病毒改写的执行挂钩,键值在HKLM\SOFTWARE\Microsoft\Windows \CurrentVersion\Explorer\ShellExecuteHooks\{0CD68AC9-FF63-3E61-626B- B663E62F6236},{}之间的字串随机,注意观察键值,如果是引用到“系统分区:\Program Files\Internet Explorer\romdrivers.dll”,就是罗姆病毒生成的文件。这个键也可以使用金山毒霸清理专家的全面检测功能来修复。
3.单击开始,运行,输入“CMD”,启动命令控制台。然后使用CD命令,进入杀毒软件的目录,执行RD /S/Q ws2_32.dll,将ws2_32.dll文件夹删除。这一步,也可以使用清理专家的文件粉碎器将这个目录彻底删除。
4.现在可以升级杀毒软件,执行全盘杀毒,将病毒下载的木马全部清除掉。