求助各位高手啊!我快疯了。电脑病毒

2024-12-25 19:19:52
推荐回答(5个)
回答1:

首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者

回答2:

好像几个病毒都这种表现,我迷糊了……先试试这个吧
不行再看看rose等了,自己搜吧
手工删除:
一、 结束病毒进程
鼠标右键点击“任务栏”,选择“任务管理器”。点击菜单“查看”->“选择列”,在弹出的对话框中选择“PID(进程标识符)”,并点击“确定”。

找到映象名称为“LSASS.exe”,并且用户名不是“SYSTEM”的一项,记住其PID号。

点击“开始”-》“运行”,输入“CMD”,点击“确定”打开命令行控制台。输入“ntsd –c q -p (PID)”,比如我的计算机上就输入“ntsd –c q -p 1464”。

二、 删除病毒文件
打开“我的电脑”,设置显示所有的隐藏文件、系统文件并显示文件扩展名。删除如下几个文件:
C:Program FilesCommon FilesINTEXPLORE.pif、
C:Program FilesInternet ExplorerINTEXPLORE.com、
C:WINDOWSEXERT.exe、
C:WINDOWSIO.SYS.BAK、
C:WINDOWSLSASS.exe、
C:WINDOWSDebugDebugProgram.exe、
C:WINDOWSsystem32dxdiag.com、
C:WINDOWSsystem32MSCONFIG.COM、
C:WINDOWSsystem32 egedit.com

如果硬盘有其他分区,则在其他分区上点击鼠标右键,选择“打开”。删除掉该分区根目录下的“Autorun.inf”和“command.com”文件。

三、删除注册表中的其他垃圾信息
这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。

[color=Red]将Windows目录下的“regedit.exe”改名为“regedit.com”并运行,删除以下项目[/color]
HKEY_CLASSES_ROOTWindowFiles、
HKEY_CURRENT_USERSoftwareVB and VBA Program Settings、
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain下面的 Check_Associations项、
HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif、
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面的ToP项。

将HKEY_CLASSES_ROOT.exe的默认值修改为“exefile”
将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand的默认值修改为“"C:Program FilesInternet Exploreriexplore.exe" %1”
将HKEY_CLASSES_ROOTCLSID {871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand的默认值修改为“C: Program FilesInternet ExplorerIEXPLORE.EXE”
将HKEY_CLASSES_ROOTtpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand的默认值修改为“"C: Program FilesInternet Exploreriexplore.exe" %1”
将HKEY_CLASSES_ROOThtmlfileshellopencommand 和HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为“"C: Program FilesInternet Exploreriexplore.exe" –nohome”
将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet的默认值修改为“IEXPLORE.EXE”。

[color=Red]重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕。

回答3:

整个工作室电脑都中毒,说明你整个网络有都有病毒隐患,你重装一台机器的系统后,还是会由于其它机器的原因再次感染病毒
建议:备份重要数据,从做系统,安装防毒软件,防火墙软件,升级windws补丁,并且要把所有电脑都清理一遍,要不然,网内的机器还是有可能在工作中互相传染上的.
防毒软件推荐,norton企业版mcafee企业版,这网上都有,而且不用注册及可用,防火墙用天网,操作简单,适合国内使用,足够应付你网内环境

回答4:

重要的是现在网络上的木马病毒状况,采用的黑客远程客户端文件,现在一般杀毒软件来说无法查找,包括现在很多站长自己都可能不知道。想知道为什么,重新安装系统后,再安装东方卫士,然后把东方卫士的病毒特征库升级为最新,再在病毒防火墙设置成只读保护的上网模式,再你上网的时候,你浏览的网站带有黑客客户端的文件下载的话,就会强出阻挡,某某文件没有找到,这样,你上的哪一个站有木马感染,你就会一目了然了。

回答5:

你加我QQ吧,我对这方面很熟悉,34284255

建议:
1到安全模式2在运行里输入services.msc去掉服务
2在运行里输入msconfig去掉不要的启动
3用杀毒软件查一下

再不行,加我Q吧

呵呵,我回答的怎么样?记得设为最好答案喔