什么叫机械设计:恐怖的病毒!快来救救我!!

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 17:28:02
我的电脑中了一个毒:Win32.Troj.QQPass.61440
他是什么样的毒啊??
那我是怎么中的这个毒呢?
我到哪里去下一个什么样的杀木马软件呢?
谢谢!

win32.troj这个系列,其实是木马系列的病毒,一般是引导安装的(小萧最近有没有被什么人引导安装过一些程序?),例如比较出名的Win32.Troj.QQPASS××××、Win32.Troj.newsuper.××××都是这个系列的。你查出来的这个病毒如无意外也应该是个木马,所以从表面上看来,使用专门的查杀木马工具要比使用金山毒霸、瑞星等查杀病毒的软件有效,不妨试试。

一般的病毒或者木马,肯定会修改你的注册表,令你每次开机的时候都会自动生成一些病毒或木马程序,甚至启动某些服务。单纯的手工删除是完全没有用处的,还是需要依靠工具的帮忙。如果没有适当的工具,就一定要想办法把注册表的值重新更正,不过这个方法比较傻,我不推荐。(我猜这个病毒修改的键值可能是HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下的某些键,你可以去看看这个键值下面有没有可疑的值,如果有就手动删掉。)

如果我是你,我会很爽快地——格式化硬盘,因为这其实很简单而且无后顾之忧的办法。不过,如果你不愿意格式化硬盘,可以试试我以下的建议:
STEP1:下载最新的病毒库,更新你的杀毒软件(这一步也可以换成到网上找找有没有相应的专杀软件,或者下载专门对付木马win32.troj系列的工具)
STEP2:彻底杀毒。杀毒的时候有三个地方要注意。第一,必须断网杀毒,就是说不要连上网络。第二,将所有可以关闭的进程关闭,即使用任务管理器,将所有可以结束的进程结束掉。第三,要所有硬盘都杀一遍,不要只查杀C盘。
STEP3:重启,进入DOS状态下,用软盘杀毒(杀毒软件一半都会自带急救软盘,现在用得上啦!当然这个软盘的病毒库也应该首先更新才行)。如果你没有杀毒的软盘……嗯……就进入安全模式,不要启动任何程序,不要联网,将可以关掉的服务和进程关掉,杀毒。

如果执行了以上三步,还是不能解决问题,则打开注册表(regedit),查找主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runservice
看看这两个键下是否有可疑的键。(比如说启动一些奇怪的程序啊,更改svrhost路径啊之类),将可疑键值删除,然后重复上面的STEP3

如果执行完上面的操作还是不行……那么……那么……真的是最好格式化硬盘了,不过……还有一个办法可以试一下:就是可以不用格式化硬盘,而直接在你的非系统盘上安装另一个系统(比如说在D盘上装个WIN98)。安装完之后重新启动,进入新系统(这个新系统不用安装任何驱动程序或者软件,所以装起来会很简单也很快),在这个新系统下使用杀毒软件对你系统盘进行杀毒(即在D盘启动的状态下查杀C盘)。杀毒完毕后再用C盘启动,新装的系统卸载掉……(不过这样做,比格式化更加麻烦的样子了……)

下载一个金山2006,轻松省事,完全可以搞定这些病毒

那个是一个蠕虫病毒!拿瑞星就能杀掉!

典型木马,

去3721