紧急病毒高手请进重谢

[复制链接]
查看11 | 回复4 | 2007-11-15 14:53:42 | 显示全部楼层 |阅读模式
还是用卡巴来杀一下吧再不行就重装啊
回复

使用道具 举报

千问 | 2007-11-15 14:53:42 | 显示全部楼层
你确定这是病毒??我怎么觉得你硬件有问题啊
回复

使用道具 举报

千问 | 2007-11-15 14:53:42 | 显示全部楼层
建议下载个【WINDOWS优化大师】优化一下,其次你是不是装的什么软件冲突了,才会影响正常关机。把不必要的软件卸载了。另外我不提倡一楼的安装那么多杀软和上网助手。这样会影响上网速度和浪费硬盘和CPU。只建议安装杀软+360就行了!!!其实良好的防护比安装很多的防护软件要安全的多。
回复

使用道具 举报

千问 | 2007-11-15 14:53:42 | 显示全部楼层
你的电脑可能中了一个比较严重的感染型病毒.具体是什么,现在也不太好说.我觉得你的电脑的情况已经很严重了.最好重装下操作系统.在安装时还要注意一些事项.在安装完后不要打开任何的盘符.你要到资源管理器中打开,右击我的电脑就行.然后显示隐藏文件,到各个盘下去,把autorun.inf 和扩展名.exe的文件直接删除掉,一般这种文件是隐藏的.在些过程中,你千万不要双击打开其它盘,也不要又击打开,不那你就会运行那有.exe文件,你的重装就白费了.各个盘清完后,你再重新启动一下,你就可以正常的打开个各盘,而没危险了.然后你再装上杀毒软件,当然,你最好是别用再你的金山了.换个别的吧.升级后,进行全盘杀毒,这样就可以完全的解决问题了.它让你删除的,你就选择删除就行了.另外,因为你的电脑上的病毒存在感染性,如果你的电脑上没什么太重要的文件的话,你可以考虑一下全盘格式化.你试试我的方法,希望我的回答对你有所帮助.从你又提供的情况看,可能是那个游戏的问题了.两中可能,一种就是这个游戏的程序本身的事了,你可以再别处下载一个试试.另一种可能就是这个游戏运行时占用的资源太多,你的电脑支持不了,特别是内存不够了,所以死机了.
回复

使用道具 举报

千问 | 2007-11-15 14:53:42 | 显示全部楼层
这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。 同时,该病毒下载如下木马和广告软件—— Trojan.Win32.Agent.pow Adware.Win32.CPush.g Adware.Win32.CPush.e Adware.Win32.Dodolook.b Adware.Win32.Agent.num 该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和电脑操作熟练度。 解决办法: 1、准备工具IceSword和SREng,下载地址: System Repaire Engineer(SRE) 下载:http://www.kztechs.com/sreng/download.html 使用方法:http://www.kztechs.com/sreng/help2/ 冰刃(IceSword)1.20 http://www.ttian.net/website/2005/0829/391.html 2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREngPS.exe改为随便一个其它的名字,比如“1234.exe”运行。由于各盘被释放了autorun.inf,清理过程中注意不要双击或点右键打开任何盘。运行工具软件从开始菜单运行。 3、运行IceSword,在“文件”菜单点“设置”,勾“禁止进线程创建”,点“确认”,然后在进程列表中删除“eqrdrnr.exe”和“websrdu.exe”。然后再允许进线程创建。 在文件列表中,找到下列文件,并强制删除: C:\Program Files\Common Files\Microsoft Shared\websrdu.exe C:\Program Files\Common Files\System\eqrdrnr.exe d:\autorun.inf e:\autorun.inf f:\autorun.inf d:\txwslhg.exe e:\txwslhg.exe f:\txwslhg.exe 3、运行SREng,在“系统修复/高级”中,修复安全模式;在“启动项目/注册表”中,删除所有红色的IFEO项目,删除“eqrdrnr.exe”和“websrdu.exe”的启动项目。 4、参照Trojan.Win32.Agent.pow的处理办法删除对explorer.exe的注入(结束explore.exe进程,删除那些注入的文件,然后重启explore.exe): http://hi.baidu.com/sanluxia/blog/item/977959f7e7f93720730eec6d.html 5、现在杀毒软件应该可以运行了,启动运行并升级。然后重新启动,到安全模式,用你的杀毒软件扫描全部硬盘。 补充说明: 由于木马群的相互作用,以及杀毒软件可能在其中做了部分清除工作,各中毒机器的具体情况可能与上述情况并不完全一样。网友们可以将上述解决办法作为一个解决问题的思路参考。 关于“AV终结者”或“帕虫”的详细资料,参见如下: http://forum.ikaka.com/topic.asp?board=28&artid=8322881 http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html http://forum.ikaka.com/topic.asp?board=28&artid=8315857 Author: Sanluxia Aug. 10, 2007 Blog: http://hi.baidu.com/sanluxia/blog This document is written by Sanluxia, all rights reserved. You may copy it to other place, but you must reserve this copyright information.360安全卫士豪华版,卡巴斯基7.0。 推荐使用:Avast!4 Home Edition 杀毒软件。 http://www.avast.com/cns/avast_4_home.html 用邮箱免费注册,激活Avast后便可以免费升级使用14个月。 注意:必须下载家庭版,是免费的,自带防火墙。 我推荐的经典搭配: Avast!4 Home Edition 杀毒软件; 超级巡警; 360安全卫士; 超级兔子魔法设置; 一键Ghost之U盘版; 影子系统V2.6 影子系统注册信息: 用户名:Power Shadow 注册码:VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD 上网用“影子系统”,以后保证不会中病毒。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行