电脑中毒了

[复制链接]
查看11 | 回复7 | 2008-2-14 15:13:27 | 显示全部楼层 |阅读模式
这个我知道,楼主大大,不用怕怕.下面我介绍本人的情况:我一打开杀毒软件就自动关闭,一在网站搜索杀毒软件或者病毒信息就强行关闭~那么我为次很苦恼,我去了电脑城,学了一些知识,下面我介绍几个:1.很多人说安全模式,对于新手来说,根本不会使用,所以在这就不多说2.最强效,最完美的杀毒,那就是买个恢复盘,先把除了C盘的其他盘全部格式化,操作为对着盘点右键,然后左键单击格式化,解释一下为什么这么做,因为,病毒在C盘很可能已经传染了其他盘,即使你用了杀毒软件,有些病毒分支器还是杀不掉的,毕竟有漏洞,所以格式化后绝对没病毒了~(楼主,不过我在此说一下,一旦格式化后,盘里的文件都会消失),格式化完后,再用恢复盘对系统进行恢复~ 3.楼主还可以开机时断网,因为病毒可能正不断从网上下,不断网那是不行的哦~然后楼主自己进入C盘,自己找毒,我有时就是自己找的,很多人会说怎么可能,自己又不是杀毒软件怎么找,不过我告诉楼主,病毒安装进入电脑后,日期和其他软件的日期差距很大,那么你可以试着将这些软件删除进回收站4.最好的方法去卖你电脑那请人过来杀毒,他们会帮你洗程序~好了,小弟就知道这么多,全部奉告给楼主,希望楼主天天开心~看了楼主的补充,我可以明确告诉你,上面说的都和你一样,如果只用还原不行,因为只能还原C盘,其他盘的文件可能被C盘传染了,所以只有重装,要不格式化,楼主不想的话什么办法都没有了,因为只有这样杀的最干净,不信你可以试试其他网友说的,保证没有用!(声明:不是打击各位,我真的有过这样的经历,不想格式也没法...)
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
我以前也中过这种病毒,所有有关杀毒的都打不开,只要把杀毒软件名改成其它文件名就可以打开了,如果改不了,叫别人下个“冰刃”改名后拿到自己的电脑结束不认识的进程就可以打开杀毒软件了,最好能装个卡巴杀下毒…希望对你有帮助!
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
你启动项中无法禁止他自动启动,把系统时间也改成2001年时间你在进入windows系统后是不能修改时间的专杀的你就别去下载了.下载也不能运行..只要你在安装的时候他就把关闭除了像卡巴这种关闭会提醒的其它都只能放弃.但是你卡巴装好后在运行他又把你关闭..且在进程中会出现::eupxxo.exe和tdfxxo.exe这两个进程名..你无法禁止一禁止就运行病毒文件把你的任务管理器也一起关掉然后你打任务管理器他在出现..你想找到这个运行进程的文件的话那你放弃把他全部和关键文件连接让你无法删除.解决办法:首先重启进入BIOS把系统时间修改回来.然后重启电脑打开dos然后,利用unlocker删除文件软件,用这个软件把查找到病毒进程的文件名.(例如:进程360Tray.exe的文件路径就在e:\360safe\safemon\360Tray.exe如果你直接去删除文件他会拒绝访问因为进程正在使用所以你要先把进程终止掉可以用unlock这个软件查看这个软件有1M多的大小)因为你在窗口模式的他文件隐藏了无法显示像我中毒了他把我C:\Program Files\Common Files下的两个文件夹隐藏了然后在我这个文件中放了一个病毒文件.打开注册表下的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的启动项删除所以你先用unlock找到文件所在的地方在dos下找到其目录在用dir查找命令后面加个/a这个参数就是dir /a这个命令然后病毒文件就会显示出来了.然后你在用unlock把进程终止掉用del 相对文件路径/绝对路径 /s /a /q 这个命令把文件删除.还有你每个盘下面也有病毒我编了个删除文件的希望对你们有用@echo offecho 你好欢迎使用清理javqhc木马文件del e:\migqjec.exe /s /a /qdel c:\migqjec.exe /s /a /qdel d:\migqjec.exe /s /a /qdel c:\autorun.inf /s /a /qdel c:\windows\fonts\ardaase.fon /s /a /qdel c:\program files\meex.exe /s /a /qdel c:\program files\common files\system\euuoxpc.exe /s /a /qdel c:\program files\common files\microsoft shared\tdfrxxo.exe /s /a /qdel C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk /s /a /qdel C:\WINDOWS\SoftwareDistribution\DataStore\logs\edb.txt /s /a /qdel C:\WINDOWS\SoftwareDistribution\DataStore\datastore.edb /s /a /qdel C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll /s /a /qpause rem 按键继续echo复制保存为文件名.bat删除这些已经后你就可以运行杀毒软件运行了
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
格式化
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
如果是Javqhc木马,那末,进入下列网站:http://download.it.com.cn/softweb/software/firewall/antivirus/200712/24122.html拿U盘考了 在安全模式下杀
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
买一个 系统安装盘 只装 系统盘C
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
中 Javqhc木马了、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。 360安全卫士、 Javqhc专杀工具 V1.4 版、 最后更新:2008-01-09专杀工具 http://360safe.qihoo.com/killer/k-javqhc.html 用中毒的电脑上不了专杀网下载、可找朋友代下专杀工具、 1、 专杀工具要改扩展名不能含有------killer_javqhc-----字眼才能在中毒机器里打得开使用、可改成 NIHAO。EXE 或其它、要保留EXE后缀、、此病毒会监控并阻止破坏“killer_javqhc专杀工具”运行的、 2、 解决Javqhc木马专杀没用:有时用专杀软件说未找到被感染文件,没关系,重启电脑、再杀、可反复数次、 3、 用中毒的电脑专杀网上不了、可找朋友代下专杀工具、
回复

使用道具 举报

千问 | 2008-2-14 15:13:27 | 显示全部楼层
不用那么麻烦了,什么安全模式,搞得那么复杂干什么,下载一个windows清理助手就行了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行