求助,电脑中毒,高手进。高分!! 100

RT,电脑中毒了,开网页和QQ的时候都会弹出2个小窗口上面显示广告。。关也关不了。用360杀毒后重启后依然有。病毒名字叫终结者病毒。大侠们救命啊。。。给分的。除了从装系统... RT,电脑中毒了,开网页和QQ的时候都会弹出2个小窗口上面显示广告。。
关也关不了。用360杀毒后重启后依然有。
病毒名字叫终结者病毒。
大侠们救命啊。。。给分的。
除了从装系统还有其他方法能杀毒没?
谢谢了~~~
有没有简单点的方法啊。
小妹多谢了~~~
展开
 我来答
来自千丈岩豪爽的喜羊羊
2010-05-24 · TA获得超过7.8万个赞
知道大有可为答主
回答量:3.8万
采纳率:55%
帮助的人:2亿
展开全部
那是系统或程序出了问题,需要使用一些工具来修复。

答案已发到窗口右上方“我的消息”里,请使用。挺管用的!

完后,效果不好的话,也可考虑系统还原一下(选好还原点)。

-------有人盗用答案 ,无奈只好用这种方式,请理解。
雅_天天
2010-05-24 · TA获得超过294个赞
知道小有建树答主
回答量:177
采纳率:0%
帮助的人:60.2万
展开全部
我记得我也中过这个病毒。。。
是叫AV终结者吧。。。
用USB专杀试试。。。
当时就是用这个清理干净的。。。
操作很简单。。。
撑死10分钟搞定。。。
PS:去官网下载哦。。。

参考资料: 个人经验啊~!~!呵呵~

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
sen3300
2010-05-22 · TA获得超过746个赞
知道小有建树答主
回答量:669
采纳率:0%
帮助的人:203万
展开全部
首先建议你安装一个诺顿或者卡巴斯基,金山的话也可以。然后再装上超级巡警(必须要装)和windows清理助手和金山清理专家和反间谍专家和木马清除专家2010和杀马和windows木马清道夫还有一个auto病毒防御者要装,多吗?不多!又不会冲突,当然也不一定全部都装,但至少要有3个!这些软件尽量去官方网站下,或者去霏凡、天空、多特、华军等这些正规的软件下载站下载,可以一次性下完。
装完诺顿和3个以上的安全软件以后,重新启动进入安全模式,把3个安全软件轮着查一遍系统,这个时候插件、木马都消灭的差不多了,再使用杀毒软件全盘扫描一遍系统,应该还会杀出几个病毒来。这个时候系统差不多已经干净了,为了更加彻底,可以把诺顿卸载再装卡巴斯基再查一遍,保不准还有1-2个病毒,到此,回到正常模式吧,用windows优化大师该修的修该补的补,这样你的系统就不会再受病毒木马和流氓插件的侵害了。
如果安全模式进不去的话,可以使用Ghost版的系统光盘进入WIN PE系统,运行auto病毒防御者扫描查杀木马修复注册表,这个系统当中应该有很多软件不能用,你都试试,也许就替代了上面的方法。回到正常模式后再找软件修复安全模式。
我的这个方法可以对付大多数顽固木马,如果你知道中了什么木马病毒下载专杀更好。其实还有更简单的办法,那就是重做个系统,呵呵。
原创答案,转载请注明出处!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
kkk401
2010-05-22 · TA获得超过185个赞
知道答主
回答量:254
采纳率:0%
帮助的人:96.9万
展开全部
是不是AV终结者??是就这样
1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。

2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。

3. 即时更新杀毒软件病毒库,做到定时升级,定时杀毒。

4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。

5.关闭windows的自动播放功能。

病毒解决方案

方法一:
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:

1. 在能正常上网的电脑上到http://zhuansha.duba.net/259.shtml 下载AV终结者病毒专杀工具。

2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

方法二:
去黑联盟或黑客动画吧,下载一个AV生成器,运行后(注意别单击生成),选“卸载本地服务端”。

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供

病毒分析

1.生成文件
%programfiles%\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dat
%programfiles%\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dll
%windir%\{随机8位字母+数字名字}.hlp
%windir%\Help\{随机8位字母+数字名字}.chm
也有可能生成如下文件
%sys32dir%\{随机字母}.exe
替换%sys32dir%\verclsid.exe文件

2.生成以下注册表项来达到使病毒随系统启动而启动的目的
HKEY_CLASSES_ROOT\CLSID\"随机CLSID"\\InprocServer32 "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\"随机CLSID" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
ShellExecuteHooks "生成的随机CLSID" ""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"随机字符串" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc Start
dword:00000004

3.映像劫持
通过在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options下添加注册表项来进行文件映像劫持,可阻止大量安全软件及系统管理软件运行,并执行病毒体。
被劫持的软件包括:
360rpt.exe;
360Safe.exe;
360tray.exe;
adam.exe;
AgentSvr.exe;
AppSvc32.exe;
autoruns.exe;
avgrssvc.exe;
AvMonitor.exe;
avp.com;
avp.exe;
CCenter.exe;
ccSvcHst.exe;
FileDsty.exe;
FTCleanerShell.exe;
HijackThis.exe;
IceSword.exe;
iparmo.exe;
Iparmor.exe;
isPwdSvc.exe;
kabaload.exe;
KaScrScn.SCR;
KASMain.exe;
KASTask.exe;
KAV32.exe;
KAVDX.exe;
KAVPFW.exe;
KAVSetup.exe;
KAVStart.exe;
KISLnchr.exe;
KMailMon.exe;
KMFilter.exe;
KPFW32.exe;
KPFW32X.exe;
KPFWSvc.exe;
KRegEx.exe;
KRepair.COM;
KsLoader.exe;
KVCenter.kxp;
KvDetect.exe;
KvfwMcl.exe;
KVMonXP.kxp;
KVMonXP_1.kxp;
kvol.exe;
kvolself.exe;
KvReport.kxp;
KVScan.kxp;
KVSrvXP.exe;
…………

4.修改以下注册表,导致无法显示隐藏文件
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced Hidden dword:00000002
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL CheckedValue dword:00000000

5、修改以下服务的启动类型来禁止Windows的自更新和系统自带的防火墙
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
SharedAccess Start dword:00000004
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
wuauserv Start dword:00000004

6.删除以下注册表项,使用户无法进入安全模式
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\

HKEY_CURRENT_USER\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\

7.连接网络下载病毒
hxxp://www.webxxx.com/xxx.exe

8.关闭杀毒软件实时监控窗口,如瑞星、卡巴,通过自动点击"跳过"按钮来逃过查杀

9.尝试关闭包含以下关键字窗口
Anti
AgentSvr
CCenter
Rsaupd
SmartUp
FileDsty
RegClean
360tray
…………
ikaka
duba
kingsoft
木马
社区
aswBoot
…………

10.注入Explorer.exe和TIMPlatform.exe反弹连接,以逃过防火墙的内墙的审核。

11.隐藏病毒进程,但是可以通过结束桌面进程显示出来。

12.在硬盘分区生成文件:autorun.inf 和 随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。不是?备份,重装个系统
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
心爱翔
2010-05-25 · TA获得超过103个赞
知道答主
回答量:74
采纳率:0%
帮助的人:0
展开全部
病毒查杀:1.想办法找到“AV终结者专杀”到自己的计算机。安装杀毒。
2.利用IceSword的注册表管理功能,展开注册表项到,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
3.各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
还可以这样: 第一步、病毒将关闭计算机中的杀毒软件等工具,让其保护无门。 第二步、强力破坏安全模式让用户无法进入对其清除, 第三步、具备识别[安全]与[病毒]字符,让用户无法通过互联网查杀。(包含通过百度、谷歌等搜索引擎) 当用户感到走投无路格盘重装或运行ghost恢复后,AV病毒会快速在各分区上建立自运行文件(含第三方移动存储设备),轻易复苏在其它盘符目录中,实现掉包诡计击退杀软。被感染者只要双击各盘符,将立即召出病毒东山再起,醒来的AV病毒会自动连接网络中病毒网站,自动下载各式同门木马病毒,极度盗窃被感染计算机中的各式密码与重要资料。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
梵天子爱1176
2010-05-22 · TA获得超过152个赞
知道小有建树答主
回答量:257
采纳率:0%
帮助的人:175万
展开全部
下载nod32杀毒软件,在百度里面搜“nod32幽蓝冰魄版”,安装之后重新启动,进行全盘扫描
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(10)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式