铂金肖邦链:真正的电脑高手来(只会叫我重装系统的 和进安全模式的)不来了病毒问题

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 20:06:47
最近卡巴经常在我玩精灵复活(游戏) 的时候滋滋的响 是发现病毒了~名字是 (1): WIN96.exe 状态:染毒 隔离日期**** 路径C:\WINDOWS\TEMP\Win96.exe
(2):htm[1].thm 状态染毒 隔离日期 ****** 路径
C:\Documents and Settings\LocalService.NT AUTHORITY.001\Local Settings\Temporary Internet Files\Content.IE5\MEIXANQ\htm[1].htm
(但是 这个病毒我按他的路径找 是个隐藏文件 我依次打开隐藏的文件时 并没有这个htm[1].htm这个 昨天我找到了右键删除但是他又回来了 今天它还在隔离区里显示但是看不见他)
(3):WIN3E.exe 状态:染毒 隔离日期:****路径:C:\DOCUME~1\ADMNI~1.CTM\LOCAS~1\TEMP\WIN3E.exe
(4)又是htm[1].htm 这次位置不同换到 别的地方了不过也是Documents and Settings 里面
(5)还是htm[1].htm 这次还是Documents and Settings 里面不过与前两个不同的是这个所在的子文件夹 不是
LocalService.NT AUTHORITY.001 而是在Administrator.CTM1482BMYRM9WK这个文件夹里的子文件夹。
(6)WIN56.exe 路径是 WINDOWS\TEMP\WIN56.exe
以上病毒 用最新版本的卡巴斯基本杀不死 只能隔离 用Ewdlo最新的版查不出来。。。在安全模式 卡巴斯基不提示 也就是查不出来。 在正常模式卡巴就总提示有病毒,手动找到病毒文件删除的话 还提示无法删除此文件之类的话,这些病毒被隔离在隔离区里的时候如果删除的话一会卡巴就又提示发现病毒这些病毒很难缠根本删除不了而且卡巴总是提示有毒谁能救救我~~~~~~不要叫我换杀毒软件之类的话 谢谢~
安全模式进了N次不要在说进安全模式杀 叫我重装系统的死去,我那么多东西一重装就毁了
而且前天 还总是提示在WINDOWS\TEMP\WIN3D.exe h和WINDOWS\TEMP\WIN3A.exe 这两个病毒,但是今天没有提示。
我估计无意中解决了 最重要的是出了此病毒后我玩的那个游戏里的画面就一块白一块正常颜色了 那个3D加速器无法启动,我安装的是DIRECTX9.0的版本 原来玩的好好的 自从出了这病毒后也不行了,,, 高手救救我
没分了 我现在去赚分给你门加分
又新出来的病毒 Win6D.exe Win3E.exe Win56.exe 位置在 WINDOWS\temp\***** 两个 还一个在 DOCUME~`1里面
今天又出来新的病毒了全被隔离了Win36.exe Win38.exe Win34.exe Win31.exe (以上四个在一个文件夹 里)后面的这个路径不同Win20.exe
上面的是在Ewido里隔离着的
下面是卡巴隔离区里的 :Win3E.exe Win56.exe Win6D.exe Win7C.exe Win84.exe Win96.exe 还有新查出来的重复的htm[1].htm 病毒
的确安全模式是了,,,但是重新启动后电脑又提示有病毒 我打开WINDOWS\TEMP 里面看又有7~8个文件 里面有个QQ登陆器 摸样的企鹅 名字叫Win3A 我一点杀毒软件利马提示有毒 ,我就把他删除了 ,里面还一个执行程序 我点扫描病毒提示没有危险程序,但是一点他又提示有病毒,不是在TEMP里是在别的文件夹里 只要一点这个就提示一点就提示,,,我真苦恼了 ,,,
叫我输新建文件的 把bxt 改为bat 的那个 不行的,只删除临时文件一点都没用 我家用的是超级兔子 把所有文件早清理一遍了

你的病毒在正常模式下已经隔离
你到安全模式下当然查不到了

现在你按照我的方法一步一步作
1.使用超级兔子清理系统垃圾<务必>
2.正常模式下全盘杀毒
3.安全模式下杀毒并清理系统垃圾
4.重启

你的病毒所指上的地方是系统的临时文件夹,那么,你说无法清除病毒的话,你试试我给你的办法来进行看看能不能杀死病毒。

首先,在系统盘中建立一个文本文件。然后,打开这个文本文件并在其中输入这样的代码:

@echo off

del/f/q/s>nul"c:\Documents and Settings\当前用户名\Local Settings\temp\."

rd/s/q>nul"c:\Documents and Settings\当前用户名\Local Settings\temp"

md >nul"c:\Documents and Settings\当前用户名\Local Settings\temp"

最后,保存并退出文本文件,再将这个文本文件的扩展名由“txt”更改为“bat”,然后将它粘贴到桌面,以后你就可以通过双击这个图标来快速地实现临时文件的清除了。

这个举动不会对你的系统产生任何危害。你可以在不上网的情况下,进安装模式也好,进正常模式也好,把所有一切你不需要的进程全部都关闭掉,然后运行这个.bat文件,完了后,安全模式下全盘杀毒,ewido全盘杀毒,把你玩的那个游戏全部删掉,然后重安(这一步如果你有时间再做,如果你使用外挂的话那么这一步是必须的,外挂全部删掉。。然后重安,很多系统问题其实都是外挂引起的),这样子基本应该没有问题。。。再有问题的话你给我发短信好了
希望你能看懂,这些全部都是基于WINDOWS XP系统而言的

你这样就好了,现开机。别上网,在msconfig里面把陌生的启动项都关了,然后把服务里面的terminal,sever,workstation关了,然后重启,这回先不要上网,看进程里面有没有可疑项,关了,全盘杀毒,安装deepfreeze xp版,设一个密码,只把c盘保护,重启,ok,要是不想麻烦,就重装系统吧,但不一定管事啊,如果病毒在非系统盘有加壳启动项

把你的盘寄给我,我帮你……

你先把和病毒有关系的软件卸载 再说

打开windows任务管理器,察看是否有你上面提到的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去!