上海永久forever:我的电脑中毒了,网速很慢,金山毒霸无法删除,怎么办?

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 02:43:44
求高人指点!
前几天,下了点东西,发现CPU占用100%,删了几个程序后,好了.(估计这时中毒的),后来用金山毒霸杀过6个病毒,昨天发现网速很慢,用金山只查除6个,杀掉一个,其余的不知道该怎么办?
我查看日志,找到文件, 删除了几个,但一个在C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content IE5.0\N...sysmb什么的,根本就找不到.只在C:\Documents and Settings\Administrator\Local Settings\temp下找到ContentIE5.0里面也没有N...什么的,只好把Content这个文件夹一起删了,不知道这样做行不行?
怎么把病毒杀掉啊?

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

尊敬的金山网络用户您好:
金山毒霸是一款永久免费的安全软件,金山毒霸是可以正常进行卸载删除的。
如果您不能正常卸载金山毒霸,可能是因为您使用了第三方卸载工具卸载毒霸导致金山毒霸卸载不完全。建议您重新下载并安装最新版的金山毒霸,覆盖掉损坏的毒霸,之后使用金山毒霸自带的卸载工具进行卸载即可。
官网地址:http://www.ijinshan.com/
感谢您的支持,祝您生活愉快!

IE浏览器右键---属性---(Internet临时文件)中找到删除文件,删除所有脱机内容前打钩,然后确定.
那些文件在你的IE缓存里了
删除后,再重新启动一下.或者查杀一下内存,然后再启动.

卡巴斯基反病毒软件你去装个就好了

下载地址:http://soft.mumayi.net/Software/Catalog101/8.html

格了重装吧

病毒并不可怕

当电脑出现中毒的迹象后,看看网管们的几个绝招,如果你掌握了这些技巧,你完全可以自己处理中毒的电脑。

绝招一:按Ctrl+Alt+DEL调出任务管理器,检查陌生的可疑程序和进程,选中这些程序和进程用结速任务或结束进程停止这些程序。之后可以尝试用杀毒软件杀毒。

绝招二:检查Windows启动项里是否有奇怪的项,可以到C:\Documents and Settings\All Users\Start Menu\Programs\Startup或C:\Documents and Settings\以当前用户名命名的文件夹\Start Menu\Programs\Startup项里查看是否有可疑文件(注意隐藏属性的文件)。

绝招三:开始-运行-msconfig,在这里可以查看system.ini、Win.ini、Boot.ini几个重要的文件,还可以查看所有的系统服务和启动项。msconfig最早出现在Windows98中,但是到了Windows2000时不知何故被微软省掉了,直到Windows XP时又重新出现在系统中。如果你现在仍然在使用Windows 2000,可以将Windows XP中的msconfig.exe拷贝到Windows 2000系统中的任何路径下,便可正常使用。

绝招四:开始-运行-Regedit,进入HEKY_LOCAL_ MACHINE_Software_Microsoft_Windows_Currentversion_Run,检查来路不明的项。

绝招五:记事本打开c:\autoexec.bat和c:\config.sys,是否被改动过。

相信使出这五招必杀技后,病毒很难藏身了