电脑好像中毒了,谁能解决!!
- 提问者网友:战皆罪
- 2021-05-06 21:28
- 五星知识达人网友:蓝房子
- 2021-05-06 22:46
这时中了木马病毒,他会自己复制!用木马克星试试,不行就只有重新作系统了!
- 1楼网友:渊鱼
- 2021-05-07 03:57
是恶意插件,一般像这样的问题清理助手就可以解决。。。
1:windows清理助手 地址 http://www.arswp.com/download/arswp2/arswp2.rar 对流行木马和IE弹广告窗口等有奇效!! 简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).
2:恶意软件清理助手(绿色版),下载地址: http://www.orsoon.com/Soft/8056.html 恶意软件清理助手V2.33,(强力杀恶意软件) http://www.xdowns.com/soft/6/12/2006/Soft_31472.html
下面的两个工具对付恶意软件修复注册IE表现不错:
1:用最新升级的金山急救箱可以解决你的问题。 下载地址: http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe 简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。
2:瑞星卡卡助手修复IE。 http://tool.ikaka.com/ 这个软件与别的助手相比特点就是小而实用,也不捆绑其它软件,不用了卸载容易,可以修复IE到初始状态。
以下两个工具对付恶意木马有奇效: 1:360顽固木马专杀:(360顽固木马专杀一定得联网才能查杀)不能运行请改名:“asd”呵呵 下载地址: http://www.360.cn/ 2:贝壳木马专杀 :贝壳木马专杀是绿色软件,直接双击运行就可以了 下载地址: http://www.beike.cn/ 用360安全卫士清理一下电脑:
1:安装360安全卫士并实时监控 http://www.360.cn/
2:打开360--清理恶评插件--开始扫描--扫描后的恶评插件和无用的插件----立即清理。
3:打开360--高级--修复IE--立即修复。
4: 打开360-----清理系统垃圾-----立即清理。。
5:打开360----清除使用痕迹------立即清理。。
6:打开360---清理垃圾-----清理使用痕迹----系统漏洞修复。。。
7:打开360----高级----启动项壮态----把除了杀毒软件和输入法之外的启动项全部禁止。。。
如果正常模式清除不掉,一定要进入安全模式下清除。。。。重启电脑时--按F8--安全模式
- 2楼网友:刀戟声无边
- 2021-05-07 03:03
实例一:被感染的360安装文件
该网友说他老是碰到 NSIS Error 错误提示,我要他安装一个360安全卫士扫描一下看看。他说装不了,安装的时候也出现这种提示。这就奇怪了。于是我提醒他去官方网站下载一个干净的来安装。他照办了,谁料下了之后说还是不能安装。有这么神奇的东西?我就不相信。我叫他发过来刚才下的那个文件给我。接到后,一扫描,没有病毒。于是安装,好家伙,刚一装上马上就弹出同样的 NSIS Error 错误提示框框了,同时费尔报警发现了好几个病毒。原来如此,这些文件一下载回来,马上就被病毒感染了。
于是查看中毒机的进程,发现进程中有病毒进程avp.exe,C盘下面也有avp.exe这个文件。注意:杀毒软件卡巴斯基的进程也叫avp.exe,注意分辨。病毒进程avp.exe位径位于c:\ 也就是C盘根目录下面。
实例二:C盘出现avp.exe+winsys.exe病毒文件
这次出现NSIS Error 错误提示的病毒查杀过程差不多。进入到C盘,可以发现C盘多了两个病毒文件,avp.exe和+winsys.exe。不过这台电脑感染的病毒文件比前面的多。
病毒行为分析,依顺序为
1——avp.exe运行后,首先运行应用程序(Explorer.EXE)
2——修改其它进程内存(iexplore.exe)
3——由iexplore.exe创建病毒文件: c:\Program Files\ver.txt
4——ver.txt创建文件: C:\WINDOWS\system32\wincom.exe
5——wincom.exe安装服务或者驱动(调用services.exe)
6——wincom.exe创建文件: C:\winsys.exe+C:\winsys.inf+C:\winsys.sys
7——wincom.exe运行应用程序 winsys.exe
8——winsys.exe拷贝文件到 C:\WINDOWS\system32\DRIVERS\winsys.sys
9——调用services.exe安装服务或者驱动winsys.sys
10——c:\winsys.exe对注册表进行一系列修改删除创建操作
11——wincom.exe删除文件 C:\winsys.exe+winsys.inf+winsys.sys
12——iexplore.exe创建文件C:\ver.txt
杀掉进程avp.exe和wincom.exe,再删除以下文件(如果找得到的话):
C:\WINDOWS\system32\wincom.exe c:\Program Files\ver.txt C:\WINDOWS\system32\DRIVERS\winsys.sys C:\winsys.exe C:\winsys.inf C:\winsys.sys C:\ver.txt C:\avp.exe |
- 3楼网友:零点过十分
- 2021-05-07 02:42
- 4楼网友:第幾種人
- 2021-05-07 01:09
- 5楼网友:玩家
- 2021-05-07 00:25