首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒防范 → 新频道内容 设为首页   加入收藏   联系我们
电脑中剧毒瘫痪了,高分悬赏高手中的高高手帮忙!!!
作者:admin  来源:本站原创  发布时间:2007-11-26 13:42:13
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
电脑中剧毒瘫痪了,高分悬赏高手中的高高手帮忙!!!
悬赏分:200 - 离问题结束还有 16 天 22 小时
两天前我机器中毒了,鬼知道是怎么中的毒,可能是我浏览网页或者同学U盘感染的把。
具体症状是开机速度比较慢,有时候莫名其妙的弹出一些空白网页,有的时候各个盘符均打不开。显示隐藏文件后发现每个盘符下有一个autorun文件,附带一个pagefile.tif文件(大概是这么个名字,图标是MSDOS那种),但这不是普通的autorun病毒,因为即使用右键点击也不能打开盘符,右键点击后第一项不是“Auto”而是正常的“打开”。每双击一次任意盘符就在任务管理器中多出一个pagefile.tif进程。在任务管理器中发现有两对名字相同的进程,分别是两个smss.exe和两个lsass.exe进程,我知道用户名为system的进程才是正常的,可两外两个smss.exe和lsass.exe进程也不能被结束,提示为“该进程为关键系统进程,任务管理器无法结束进程”。我手动删除每个盘符下的autorun文件都提示“正在运行的进程”,另外一个pagefile.tif可以被删除。另外有个Rar.exe进程一会有一会没有(我开了360防护和avast!)。
我重启了机器,刚开始正常,过一会那两个进程又出现了,360提示有autorun病毒和未知蠕虫病毒,可是杀不了,卡巴7.0升级到最新什么也没查出,瑞星只能查出smss.exe病毒但不能彻底清除,重装系统也不起任何作用。
昨天晚上状况进一步恶化,先是显示器莫名的黑屏,就像没有信号源一样,但关闭显示器再打开就正常了,不过过几秒钟又黑了,恰巧我同学来拷电影,插上U盘传输文件的时候提示“路径太深”错误接着死机,之后系统再也启动不起来了,按完power键,进行到屏幕左上角一个小光标闪动那里就卡住不动了,硬盘一直再读,而且bios也进不去,按完del提示正在进入bios而后画面一黑依旧卡在光标闪动那里,盘里有好多重要数据不能丢失,哪位高手能帮小弟解决下!!!
问题补充:现在问题是机器瘫痪了 系统进不去!!!
回答    共 46 条
Autorun删除工具 1.0
http://www.9upc.com/Soft/bbsoft/200703/238.html


或者手动删除

点“开始” “运行" 输入 CMD

在输入D:

输入 rmdir /s autorun.inf

它会问你确定么 输入 Y 然后回车

依次删下去

在输入E:

输入 rmdir /s autorun.inf

...
回答者:网友专家 jbhdiy - 副总裁 十一级 11-22 12:07
AV终结者,找专杀
手动删除
重新安装最好了
*******************************************

系统都进不去了
简单点:重新装系统或者恢复系统

*******************************************
能不能进入安全模式,进去后杀毒,或者最后一次安全配置,下个卡巴杀一下。不行用系统盘启动,修复下看看。如果解决不了,备份文件,装系统吧。

装系统都没用???你把所有分区全删,格式化别用快速的。要再不行,送去回炉吧~买个新的:)
................重新做系统
最好重装,东西一般都不在C盘撒,重装后再杀,主要是C盘的系统文件被修改了,在安全模式下杀。。
你这种情况比较罕见。建议你将硬盘拔下看看能否进入BIOS。如能进,恢复bios的默认设置,然后插上硬盘看看能否进入BIOS,如能进,那么你设置成从光驱启动。从光盘引导系统进入dos,在dos下删除硬盘上所有的autorun文件,具体方法是进入D盘然后运行attrib autorun.ini -s -r -a -h 然后del autorun.ini 依次将其他的盘也都这样的处理掉。然后如果你C盘没有重要文件就可以重新安装系统了,这样病毒最起码在你安装完系统后不会自动感染了,当然如果是文件感染型的病毒那么这么处理还是避免不了感染的。但是你可以在处理后马上升级杀软,然后杀毒,这样即使是文件感染型的病毒也会处理掉的。
目前你最难判断的是你的机器为什么不能进入bios,估计是硬盘引导的故障。或者是CMOS数据被破坏,如果是CMOS数据被破坏,那么你还要放电恢复默认。
总之你目前最关键的是让机器能恢复引导。
手动删除就可以,先打开进程管理器,CTRL+ALT+DELETE,找到pagefile.exe,终止进程,然后就可以去直接删除.删除后就没有了
呵呵你最好是重装...!其它得我看没有什么用...不过记到重装以后就装上360安全卫士天网防火墙还有以个卡巴斯基....这3个软件
一个是放木马杀木马的第2个是你下载什么东西如果里面有恶意插件就会挡下来第3个是以般病毒都可以挡下来还可以杀掉...就中的3样你的机子可以完好无损了
如果是845主板的话就可能是主板挂了。带静电的u盘接到845主板前置usb接口瞬间电压可以直接烧掉南桥芯片,造成上述情况。拿去修理吧
BIOS都进不去了?
这下可能严重了
没准吧bios信息业给改了~1
你进我的
电脑时候
用WINKEY+E进
然后在地址栏输入盘符
要不DOS手动杀毒业行
回答者:87821844 - 秀才 二级 11-22 12:45
能格式化吗?
拿出去修!!!
建议:
1、拔下硬盘,作为副盘挂接到另一台
电脑上杀毒。当然,另一台电脑需要装有极厉害的杀毒软件,例如江民、卡巴斯基。同时,另一台电脑的主人同意才行。千万别在对方电脑上打开挂上去的硬盘。
2、拔下硬盘,挂到另一台电脑上,格式化磁盘:先尝试在win操作系统下格式化;失败的话,记住盘符,在纯DOS下格式化。
回答者:whsr2000 - 举人 四级 11-22 13:02
拆硬盘下来, 找个大硬盘盒,就是那种大移动硬盘的,IDE转USB转接的那种..接到其他机子上试下,一般提示有病毒,有杀毒的就杀,没的话忽略,暂不理...先把重要文件考出来.... 然后主板BIOS放电,就是把主板上电池取出来,有的主板需要把电池取出来放半个小时以上,..再放上去,把硬盘装好.. 用DOS工具把硬盘删除,再重新分区,格式化.. 装系统.. 如果此法不可用,那就刷BIOS,这个有难度..要还不成就找维修人员解决吧..
前几天我朋友的电脑里也出现过,我刚做了系统以后,还没有装上杀毒软件,要打开网页下载(可能有一些不好的网站被打开了吧),等装上以后,吓死了,几秒钟就查出上百个病毒,就是Autorun病毒,还没有查完,机器就自动重启了,但就是启动不到最后一步,我知道完了,系统又被侵坏了。
我用的是卡巴斯基6。0个人版的,在我的移动硬盘里,也查出了很多很多,不过都给杀了。
是的,在每个盘下面,都有一个隐藏的文件AUTO什么的,就是它,显示隐藏文件就可以看到了。
处理办法嘛,用卡巴斯基6。0个人版的试试看,实在不行,就系统恢复或是重新硬盘分区吧。
回答者:sfgndhqaflf - 初入江湖 三级 11-22 13:27
找个Autorun专杀工具

或者找到Autorun.inf这个文件
然后编辑,把一行

bin/shh
改成:
etc/shh

如果允许修改,那这个病毒就起不了什么作用了。。。

像Autorun这种脚本病毒,很容易手动杀死的。
做好的方法就是重装 或是用 Windows清理助手 很好用的 比一班的杀毒软件都好用 下载地址
http://www.onlinedown.net/soft/52983.htm
回答者:ainilijia - 见习魔法师 二级 11-22 13:39
重撞系统或去卡巴斯基或金山找专杀软件
你用ghost备份了吗?如果备份了,不妨恢复系统,然后升级你的杀毒软件的病毒库,也许可与解决。
你机器的病毒我也中过,该病毒还没有专杀,即使重新安装也不一定好用,因为只要你双击盘符病毒就会自动运行。杀死该病毒的方法有两个:
1.重新安装且要全盘格式化最笨的方法。
1.把下面的程序用记事本保存为sos.bat,然后双击运行,按照提示运行即可
@echo off
title 忆林子
color 0a
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 该病毒资料
echo 瑞星将该病毒定义为:Worm.Win32.DownLoad.b
echo.
echo 该病毒建立的包括的源文件如下:
echo.
echo 病毒文件全路径 大小(字节)
echo c:\autorun.inf 159
echo c:\sos.exe 26,624
echo c:\WINDOWS\system32\Autorun.inf 159
echo c:\WINDOWS\system32\Systom.exe 26,624
echo 其它所有分区:\autorun.inf 159
echo 其它所有分区:\sos.exe 26,624
echo.
echo autorun.inf文件里的内容
echo.
echo [AutoRun]
echo.
echo open=sos.exe
echo shell\open=打开(^&O)
echo shell\open\Command=sos.exe
echo shell\open\Default=1
echo shell\explore=资源管理器(^&X)
echo shell\explore\Command=sos.EXE
echo.
echo 该病毒的后果:
echo 你的杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件
echo 另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏。
echo 可能还有其它的情况,我这里就不详细说明了.
echo.
ECHO 注意:该病毒会将你的系统时间修改为2000年,而这个杀毒程序的会将你的时间
echo 修改为2007年,你如果是在2007年使用这个的话,系统时间就不用修改了,否则
echo 杀毒后请自己重新设置系统时间。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
set /p tmp=以上是该病毒的信息,如果要清除该病毒,请回车键开始杀毒...

rem 结束病毒进程
for %%d in (sos.exe,Systom.exe,reg.exe,iexplore.exe) do (
taskkill /im %%d /f
cls
)

rem 把时间改成2007年
FOR /F "eol=; tokens=1,2,3 delims=- " %%i in ('date /t') do (
date 2007-%%j-%%k
)

rem 去除病毒源文件的 系统、隐藏、只读 属性,然后删除它们。
for %%d in (Autorun.inf,Systom.exe) do if exist "%systemroot%\system32\%%d" (
attrib -s -h -r "%systemroot%\system32\%%d"
del "%systemroot%\system32\%%d" /q
)
rem 添加进入安全模式的注册表项
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
cls


rem 解除对任务管理器的禁用
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /f

rem 解除禁用
Windows更新程序
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate" /v DisableWindowsUpdateAccess /f

rem 添加显示隐藏文件的注册表项
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN" /v Text /d "@shell32.dll,-30501" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v DefaultValue /t reg_dword /d 2 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v HelpID /d "shell.hlp#51105" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v HKeyRoot /t reg_dword /d 2147483649 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v RegPath /d "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v Text /d "@shell32.dll,-30500" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v Type /d "radio" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v ValueName /d "Hidden" /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /d 0 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowSuperHidden /d 1 /f

rem 删除病毒添加的启动项
for %%f in (crsss) do (
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v %%f /f
)

rem 删除其它盘根目录下的病毒文件
for %%f in (autorun.inf,sos.exe) do (
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
if exist %%d:\%%f (
attrib -s -h -r %%d:\%%f
del %%d:\%%f /q
)
)
)

rem 删除病毒在注册表中添加的关联
if exist test.忆林子 del test.忆林子
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options">test.忆林子
for /f "tokens=* delims= skip=4" %%j in (test.忆林子) do (
reg delete "%%j" /v debugger /f
cls
if exist test.忆林子 del test.忆林子
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 正在清除由病毒添加的注册表项,请稍候...
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
)
if exist test.忆林子 del test.忆林子
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path" /v Debugger /d "ntsd -d" /f
cls

color a0
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 病毒清除完毕,按回车键开始解决分区无法双击打开的问题.
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p test=
cls
@echo off
title 忆林子--解决分区无法打开
color a0
rem 删除引起磁盘无法双击打开的autorun.inf文件
for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:\autorun.inf (
cacls %%i:\autorun.inf /c /e /p everyone:f
attrib -s -h -r %%i:\autorun.inf
del %%i:\autorun.inf /q
)
rem 进行磁盘检查,恢复双击打开功能
for /d %%i in (d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i: chkdsk %%i: /f /x
cls
color ec
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 操作结束,按回车键退出该程序...
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p temp=
:exit
exit
回答者:wangxutao1981 - 试用期 一级 11-22 14:01
http://www.fjwglm.com 福建网管联盟
回答者:zzmfjxm - 初入江湖 二级 11-22 14:10
我也是玩电脑的,以我的经验来说,如果中了弄不干净的病毒,最好的方法是:

1.把C盘(装操作系统的盘,确保里面没有重要资料),格式化,重新安装操作系统!
2.再不打开其他盘符的情况下,安装完系统立即安装杀毒软件!(千万别打开,以免有些病毒会感染)
3.杀毒软件升级到最新病毒库,硬盘全面杀毒!然后你的机器就干净了,如果方便,最好在DOS或者在安全模式下杀毒!

这样,基本上病毒肯定就全没了!

参考资料:个人经验
回答者:godkang - 试用期 一级 11-22 14:50
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com