病毒清理不掉 DM也不行

[复制链接]
查看11 | 回复3 | 2007-11-30 07:24:24 | 显示全部楼层 |阅读模式
你先把网线拔了,进入安全模式下杀毒,杀完,重新再进安全模式下杀毒,直到没有病毒,然后格掉C盘,不接网线,直接先装杀毒软件,最好是先下个最高版本的杀毒软件装,别用老的.然后把防火墙也装上,设置策略,在接网线正常上网,不过建议,在插网线后,什么都不要打开,先更新杀毒软件和防火墙
回复

使用道具 举报

千问 | 2007-11-30 07:24:24 | 显示全部楼层
目前为止他说的是唯一的方法了。
回复

使用道具 举报

千问 | 2007-11-30 07:24:24 | 显示全部楼层
人在江湖漂,哪能不挨刀。只要上网,免不了会碰到病毒,木马。你所感染的病毒:症状:
1、自动从网上一个或多个地址下载病毒。
2、感染可执行文件。
3、在所有盘符下生成自动运行文件。所以,你即使格了C盘,但是一打开其他盘或者运行其他盘上的可执行文件,就又中招。解决办法:
1、全部低格重新分区重装。
2、如果要保留某些文件(强烈建议不要保留可执行文件),可以全部放到某个盘上,低格重装后用资源管理器打开(千万不要双击打开)这个盘,显示所有文件,删除带 auto的文件。
回复

使用道具 举报

千问 | 2007-11-30 07:24:24 | 显示全部楼层
你的机子是不是被人抓成肉机了,而且已锁定你的地址?你看看下面的日志位置,然后打开试试能不能找到线索。DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。安全日志文件:%systemroot%\system32\config\SecEvent.EVT 系统日志文件:%systemroot%\system32\config\SysEvent.EVT 应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志以上日志在注册表里的键: 应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Eventlog另外查一下你的电脑有无黑客,用这个软件,绿色的。本地管理员帐号检查,将拥有超级管理员权限的帐户列出,检查Windows NT/2000/XP系统是否被黑客设置了Shadow Administrator (影子管理员)程序会自动对注册表及“帐号管理器”中的用户帐号和权限进行对比检测,并给出检测结果。假如电脑存在克隆帐号,那么在结果列表中会以红色三角符号重点标记出来。如果发现有克隆帐号,那么可以用mt.exe这个软件进行删除。下载地址 http://www.box.net/shared/upnqf13ai5
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行