永发信息网

强力病毒,求救!~~~

答案:7  悬赏:70  手机版
解决时间 2021-06-02 15:46
不知道感染了什么病毒,最初发现是名为pagefile.exe的文件,用symentic只能选择删除,无法清理,但是完了还有。症状也没什么,不太影响操作使用,但是老是弹出乱七八糟的广告,广告内容不同,但是域名都一样[等他再弹出来再发域名]。现在的问题是,瑞星和360安都安不上,一打开setup.exe它就自己关掉了,windows安全模式也进不去,在线杀毒的网页也统统打不开。烦ing,其他同样的病毒发作的时候,貌似是攻击windows任务栏和开始菜单栏的,各位大虾帮个忙[重做系统是最坏打算]
最佳答案

看情况你应该首先中了木马下载器和AV终结者木马


解决办法:在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!
( 一 )工具法:
先把AV终结者木马专杀、windows清理助手、360顽固木马专杀、贝壳木马专杀、金山急救箱工具下载好(注意不要安装)。然后进入安全模式。安全模式下安装使用(360顽固木马需要在联网壮态运行)扫描完后进入正常模式。安装打开360安全卫士里的软件宝库,从这里下载360免费杀毒。下载完成后升级再次进入安全模式进入查杀。还有删除不掉的顽固木马在安全模式下,用Unlocker和超级巡警文件暴力删除工具来强制删除.



1: 建议你先用360安全卫士的木马云查杀和杀毒软件在安全模式下查杀,因为安全模式下查杀效果最好!!


一定要在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!


2: windows恶意软件清理助手  下载地址: http://www.duote.com/soft/7513.html
一款用户拥有完全控制权的软件清理工具:、独有的清理技术,可以彻底清理有驱动保护的恶意软件;引擎和脚本分离,立场中立,清理操作对用户完全透明;、自定义查杀规则,控制权完全由用户掌握;、开放的用户接口,可以满足您的个性化清理需求,用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用!、即时更新脚本库,使您拥有更强劲的清理能力 !!


3:使用360顽固木马专杀查杀当电脑感染木马,如果不能运行请改名:“asd”呵呵
 下载地址: http://www.360.cn/(360顽固木马专杀一定得联网才能查杀)


4: 用贝壳木马专杀贝壳官方网站 下载地址: http://www.beike.cn/
贝壳木马专杀是绿色软件,直接双击运行就可以了
360虽然不错,但是对于新木马完全没有免疫力
贝壳主要是针对新木马病毒设计的


5:建议安装 微点主动防御软件 下载地址: http://dl.pconline.com.cn/html_2/1/66/id=10993&pn=0.html(收费)


6:AV终结者木马专杀工具 下载地址: http://mirc.ys168.com/ 清除AV终结者/8749病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式.修复好安全模式后用下办法的办法和工具来清除木马还你一个干净的系统!!!


7: 精选三款删除工具
1:冰刃 IceSword 1.22 :这是一斩断黑手的利刃,注意事项:行时不要激活内核调试器
下载地址: http://www.onlinedown.net/soft/53325.htm


2:Unlocker是一个免费的右键扩充工具,当用户发现有文件或进程无法删除时,可以通过右键菜单中的“Unlocker”进行解锁,不过它并非强制关闭的程序,而是以解除进程与程序关联性的方式进行,因此不会造成数据丢失。以后当你要删除文件的时候,右键选择Unlocker 即可
下载地址:  http://www.newhua.com/soft/24732.htm


3:超级巡警文件暴力删除工具 采用内核技术删除文件,能删除运行中文件或者被占用文件,可以用来查看文件被哪些程序占用,也可以在病毒分析中对一些顽固病毒木马衍生文件的删除。
下载地址: http://www.duote.com/soft/13844.html[/color][/url]


( 二) :手动法
1: 打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值;


2: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;


3: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。


4: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;


5: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。



( 三 ):手动配用工具法:


病毒木马的手动删除法:
按照杀软给出病毒对应的文件名和路径,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完.
最后再删除硬盘文件,不让删的用IceSword(冰刃)的文件和注册表功能删
冰刃 IceSword 1.22 中文版 下载地址: http://www.onlinedown.net/soft/53325.htm
最好也做些基本的防护,关闭系统还原及其服务;
安全模式下清空所有临时文件夹(网上有批处理,也可用超级兔子的文件清理)
关闭一些无用服务。超级兔子: http://www.skycn.com/soft/2993.html

全部回答

一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,贝壳木马专杀是国内首款专为网游防盗号量身打造的完全免费的木马专杀软件,纯绿色,免安装,体积微小,非常轻便,采用云安全检测机制,二次扫描时只需10秒钟,快速确认系统安全性,非常适合玩家用户快速扫描系统检测盗号木马。

100%云查杀,拥有世界最大云安全数据库,5分钟快速响应解决可疑文件,自动修复系统文件。

400kb轻小体积,不占空间,二次检测10秒钟闪电扫描,快速确认系统安全性。

100%纯绿色,无需安装、不常驻、不写注册表、不占用系统资源,可与众杀毒软件共存。

贝壳官方网站下载地址: http://www.beike.cn/

只能重装系统.因为你目前的系统已经接近崩溃了,
下个卡巴杀一下,在下个恶意软件清理助手试试,老是弹出乱七八糟的广告,广告内容不同,但是域名都一样是恶意插件,下个360恶意软件清理试试希望帮到你哦

真心帮助!相信我你不会错,请按照我的办法!

朋友这中的这个病毒属于有驱动保护的恶意木马!直接把杀毒软件屏蔽了! 在杀毒软件被病毒阻止不能查杀或者启动的情况下,是因为这些病毒有驱动保护的原因,所以杀毒软件清理不掉。 WINDOWS 清理助手是纯绿色工具,能够清除掉卡巴、瑞星、金山杀毒软件、360以及卡卡清除不掉的(有驱动保护的恶意软件以及远程操控木马)! 下载地址: http://www.arswp.com/download.html 赶快用,保证能清除! 清理完后重新启动即可!

1

1

你下载了吗,下载后开机摁住F8进入安全模式进行查杀,相信我,绝对没有问题,我遇过同样问题,请在安全模式下进行查杀!

最好重装系统,你可以把360下载下来,把后缀和名字都改一下,试试

http://www.360.cn/killer/360compkill.html

下载360木马专杀工具查杀,查杀其间尽量不要做其它工作,查完后当提示重新启动时,立即启动不要给木马制造机会。若是下载解压后无法执行,解压包内有个说明文件,照说明把可执行文件改名操作便可,如果是仍删除不掉,到安全模式下。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
使用财付通支付时,如果对方不到货我怎么办?
中国传媒大学专科招生的专业有新闻系吗?
请教各位有育儿经验的妈妈.在家里应该给初生
有1000元以下,配置好一点的二手笔记本电脑吗?
在炫舞里帮我配个20QB衣服以下的上衣阿 要适
旺旺集团在中国有哪些分公司
如何复制电脑盘
IE超级连接点不开?为何?
求生之路2官网是多少?下下来有几个G?
诺基亚E66,价钱怎么样功能全不全,款是好不
怎样才能让胡子长的慢些!
寻道友找霹雳音乐
求一神话激活码
帮忙出四题百分数应用题(要有些难度)
k520车次为什么现在买不到到汉口车站的票?
推荐资讯
现在问问团队一次性最多能分配多少基金?
DNF稀有装备一套多少钱?
百家姓中谁是老大?
数学的问题,急啊
女人找茬可忍乎?
谁知道《那个男人的谎言》这首歌歌词的中文意
宝山哪里有卖咪兔系列的商店呐
dnf赤凰细雪不打深渊有么
为什么别人那么会打扮自己,而我却不会
一首背景音乐的歌名
谁有psp极品飞车13的完美存档(日文)!?
这两句话有什么不同。
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?