
紧急求救!!非高手莫进---------电脑病毒 50
紧急求救!!非高手莫进---------电脑病毒中毒经过:前天晚上我同学到我机上刻录东西,为了使刻录更稳定一些,我将网络断了,把杀毒软件和防火墙都关了,刻录了两张后,发现...
紧急求救!!非高手莫进---------电脑病毒
中毒经过:
前天晚上我同学到我机上刻录东西,为了使刻录更稳定一些,我将网络断了,把杀毒软件和防火墙都关了,刻录了两张后,发现有些东西没下载下来,我同学就直接打开网络连接用FTP软件到他的FTP上去下载(我们用的是校园网) ,当时我不在场,可能没有打开防火墙和杀毒软件.等刻录完的时候发现会无缘无故弹出网页,第一反应就是中毒了,不过那个时候以为是普通的广告病毒.
中毒后的处理:
发现中毒后,我立刻用金山毒霸查毒,发现的只是一些风险程序,也不管3721,就把这些风险程序删除了,没想到过了几分钟,又出现了.而且明显可以看到鼠标形状的变化(后台工作).
随后我就察看运行的进程,发现RUNDLL32进程!具体是SYSTEM32中的SDMAGENT22.DLL(用金山反间谍查的结果),此外还有就是PROGRAM FILES中的MMSASS~中的MMSSVER.DLL.因此再用毒霸查毒,结果上同!
于是又怀疑毒霸查杀不了,就用EWIDO查杀,结果查出来一大堆,全都删除后,重新启动电脑发现病毒又重新出现 还是RUNDLL32进程中带有的 SDMAGENT.DLL ,STARTASGENT MMSSVER.DLL .灰心丧气之下重装.
重装后,安装了一些软件以后,发现病毒归来!哎!!!~~~无奈~~~于是进行手动查毒,居然找不到SDMAGENT.DLL 和STARAGENT ,已经显示隐藏文件但是就是找不到.上网搜索相关内容但是很少,而且都没多大用处,因此希望真正的高手指点迷津!
真诚地希望高手有高招教导!!在下不胜感激!!!!
我有几个疑问:
1.这些病毒是什么病毒?
2.怎么会找不到SDMAGENT22.DLL呢?明明显示启用了的
3.如何查杀这些病毒?
4.病毒的再生是怎么回事?(额外问题)
真诚地希望高手有高招教导!!在下不胜感激!!!! 展开
中毒经过:
前天晚上我同学到我机上刻录东西,为了使刻录更稳定一些,我将网络断了,把杀毒软件和防火墙都关了,刻录了两张后,发现有些东西没下载下来,我同学就直接打开网络连接用FTP软件到他的FTP上去下载(我们用的是校园网) ,当时我不在场,可能没有打开防火墙和杀毒软件.等刻录完的时候发现会无缘无故弹出网页,第一反应就是中毒了,不过那个时候以为是普通的广告病毒.
中毒后的处理:
发现中毒后,我立刻用金山毒霸查毒,发现的只是一些风险程序,也不管3721,就把这些风险程序删除了,没想到过了几分钟,又出现了.而且明显可以看到鼠标形状的变化(后台工作).
随后我就察看运行的进程,发现RUNDLL32进程!具体是SYSTEM32中的SDMAGENT22.DLL(用金山反间谍查的结果),此外还有就是PROGRAM FILES中的MMSASS~中的MMSSVER.DLL.因此再用毒霸查毒,结果上同!
于是又怀疑毒霸查杀不了,就用EWIDO查杀,结果查出来一大堆,全都删除后,重新启动电脑发现病毒又重新出现 还是RUNDLL32进程中带有的 SDMAGENT.DLL ,STARTASGENT MMSSVER.DLL .灰心丧气之下重装.
重装后,安装了一些软件以后,发现病毒归来!哎!!!~~~无奈~~~于是进行手动查毒,居然找不到SDMAGENT.DLL 和STARAGENT ,已经显示隐藏文件但是就是找不到.上网搜索相关内容但是很少,而且都没多大用处,因此希望真正的高手指点迷津!
真诚地希望高手有高招教导!!在下不胜感激!!!!
我有几个疑问:
1.这些病毒是什么病毒?
2.怎么会找不到SDMAGENT22.DLL呢?明明显示启用了的
3.如何查杀这些病毒?
4.病毒的再生是怎么回事?(额外问题)
真诚地希望高手有高招教导!!在下不胜感激!!!! 展开
4个回答
展开全部
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
展开全部
用超级兔子魔法设置 V7.84去试试看`我也遇到这样的情况哦`但我是用超级兔子魔法设置 V7.84搞定的
下载:http://www.skycn.com/soft/2993.html
超级兔子是一个完整的系统维护工具,可能清理你大多数的文件、注册表里面的垃圾,同时还有强力的软件卸载功能,专业的卸载可以清理一个软件在电脑内的所有记录。
超级兔子共有8大组件,可以优化、设置系统大多数的选项,打造一个属于自己的Windows。超级兔子上网精灵具有IE修复、IE保护、恶意程序检测及清除工能,还能防止其它人浏览网站,阻挡色情网站,以及端口的过滤。
超级兔子系统检测可以诊断一台电脑系统的CPU、显卡、硬盘的速度,由此检测电脑的稳定性及速度,还有磁盘修复及键盘检测功能。超级兔子进程管理器具有网络、进程、窗口查看方式,同时超级兔子网站提供大多数进程的详细信息,是国内最大的进程库。
超级兔子安全助手可能隐藏磁盘、加密文件,超级兔子系统备份是国内唯一能完整保存Windows XP注册表的软件,彻底解决系统上的问题。
希望能对你有帮助
下载:http://www.skycn.com/soft/2993.html
超级兔子是一个完整的系统维护工具,可能清理你大多数的文件、注册表里面的垃圾,同时还有强力的软件卸载功能,专业的卸载可以清理一个软件在电脑内的所有记录。
超级兔子共有8大组件,可以优化、设置系统大多数的选项,打造一个属于自己的Windows。超级兔子上网精灵具有IE修复、IE保护、恶意程序检测及清除工能,还能防止其它人浏览网站,阻挡色情网站,以及端口的过滤。
超级兔子系统检测可以诊断一台电脑系统的CPU、显卡、硬盘的速度,由此检测电脑的稳定性及速度,还有磁盘修复及键盘检测功能。超级兔子进程管理器具有网络、进程、窗口查看方式,同时超级兔子网站提供大多数进程的详细信息,是国内最大的进程库。
超级兔子安全助手可能隐藏磁盘、加密文件,超级兔子系统备份是国内唯一能完整保存Windows XP注册表的软件,彻底解决系统上的问题。
希望能对你有帮助
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用360安全卫士看一下是不是流氓软件,,是的话就安全卫士可以帮你删除的.这样就OK了.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这个流氓是可以卸载的
打开控制面版--添加/删除程序
找到Vision Communicate
点击删除,一切OK
打开控制面版--添加/删除程序
找到Vision Communicate
点击删除,一切OK
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询