dnf追忆之稀有套装:我的电脑染了木马病毒.怎么办?

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 10:48:24
我用几个杀毒软件都杀毒了,检测出了一百多个病毒.表面上看没什么了,但我的瑞星用不成了,一开就自动关闭,并且电脑还死机.上网时莫名其妙自动打开一些网站.我用安全模式也杀毒了,但还是不行.请各位大侠帮帮忙.小女子一定感激不尽!
我在安全模式下用瑞星的橙色八月也杀了一遍,检测出Trojan.psw.misc 病毒,并且已杀掉.在安全模式下瑞星还能打开,但一到正常情况下瑞星就不能用了,一开电脑上的快捷图标就不起作用了.再帮帮忙吧!

不要怕!!!我刚亲自与这个橙色病毒搏斗结束!!!!!!!!
以下战斗方案和个人体会!!哈哈
1,这个病毒虽然不如CIH那样具有毁灭性的恐慌,可是个人而言,这个病毒麻烦在于将所有主流杀毒软件屏蔽,瑞星的监控中心,绿色的雨伞自动变成红色!意味着你必须重新调动瑞星EXE程序,调动过程需要一段时间,可这个时候对于该病毒的文件破坏性就可想而知……
2,需要修改自己的注册表 首先运行 regedit
找到以下目录并删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
3,别以为重装系统就OK了,在你装完系统之后,再打开自己的杀毒软件卡巴斯基也好,瑞星也好,再怎么正版,不用2秒种依旧被屏蔽掉!!
4,你会周而复始得到以下的报告病毒名Trojan.PSW.Lmir.kvg!文件名为msime.exe!可此时,你的杀毒软件已经处于休眠状态了……
5,最恼怒的中毒表现是中毒表现:主流杀毒软件一运行就没了,网络搜索“杀毒”二字--(中文搜索)的话ie会自动关闭,反正就是不让你查毒……(还好我用的不是IE)
6,最后说,祝你暑假快乐!最近天气,真是热到家了---让“橙色”八月去4吧!

8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

来自瑞星客户服务中心的数据表明,目前感染此系列病毒的人数已经过万,仅8月7日(星期一)9点到12点四个小时,就接到了共5108个有关此类病毒的求助电话。8月5日和6日两天虽然是节假日,但瑞星客服中心仍然接到了大量的用户求助电话、电子邮件等,与上月(7月)同期相比,通过电话求助的数量比上月增加了101.02%,通过电子邮件的求助数量也提高了55.48%,而使用远程专家门诊进行远程救助的用户数量则猛增为原来的167.30%。

瑞星反病毒专家分析认为,导致此类病毒疫情攀升的主要原因是由于其针对反病毒软件以及变种繁多的特点。很可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已

感染此类病毒的用户可以登陆http://it.rising.com.cn/Channels/Service/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

建议你安全模式下使用主流杀毒软件的最新版杀毒
没有杀毒软件的化到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm

我的建议
1.及时升级你的病毒库和防火墙
2.上网的时候开启防火墙和杀毒软件的实时监控
3.不要浏览一些垃圾网站
4.经常打系统补丁,防患未然

病毒列表上的病毒主要针对以下安全软件

卡巴斯基
Symantec AntiVirus
瑞星
江民杀毒软件
天网防火墙个人版
噬菌体
木马克星
金山毒霸

你可以用别的杀毒软件
比如EWIDO
VIRUS驱逐舰等等

这样办...............
打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

建议你去百度帖吧崔衍渠吧,扫日志。让专家看看。http://post.baidu.com/f?ct=&tn=&rn=&pn=&lm=&sc=&kw=%B4%DE%D1%DC%C7%FE&rs2=0&myselectvalue=1&word=%B4%DE%D1%DC%C7%FE&submit=%B0%D9%B6%C8%CB%D1%CB%F7&tb=on