中了木马病毒怎么办
我的电脑中了木马病毒,用mcafee和ewido查杀以后都发现一些杀不掉的torjan。病毒的症状是我无法在我的电脑里双击打开D盘,然后D盘里多了一个“pagefile”...
我的电脑中了木马病毒,用mcafee和ewido查杀以后都发现一些杀不掉的torjan。病毒的症状是我无法在我的电脑里双击打开D盘,然后D盘里多了一个“pagefile”的程序快捷方式,是个指向ms-dos程序的快捷方式,如果我删了这个快捷方式的话,我双击D盘结果就“显示找不到路径pagefile”。
而且在开机时会附加开两个程序,一个是torjan,还有一个是一个什么shell的程序,我用魔法兔子处理,结果说是可疑程序,而且每次就是删除了再次开机时还是会出现。
病毒的还有一个表现就是把我的ie给搞成无法显示的那种图标了,双击什么的都没有用。然后它自己生成了一个ie的程序快捷方式,我没敢点击。
另外我已经重装了一下系统,这些问题都没解决!!!
急死我了,高手帮帮忙谢谢了!! 展开
而且在开机时会附加开两个程序,一个是torjan,还有一个是一个什么shell的程序,我用魔法兔子处理,结果说是可疑程序,而且每次就是删除了再次开机时还是会出现。
病毒的还有一个表现就是把我的ie给搞成无法显示的那种图标了,双击什么的都没有用。然后它自己生成了一个ie的程序快捷方式,我没敢点击。
另外我已经重装了一下系统,这些问题都没解决!!!
急死我了,高手帮帮忙谢谢了!! 展开
8个回答
展开全部
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
展开全部
笔者的电脑最近在使用时出现一个怪现象,双击D盘无法直接打开(其他盘符均正常),总是弹出窗口提示“找不到pagefile.pif,指定位置”, 因此每次只有通过右键的“打开”菜单来打开,而仔细查看右键菜单发现里面多了一个“自动播放”的项目。
故障分析:上网搜索了一下,根据查到的资料基本上可以确定笔者是在浏览网页或传输文件的过程中中木马毒引起的。于是笔者开启杀毒软件NOD32(已经升级到最新版本)对硬盘进行了一次深度杀毒,奇怪的是一个病毒也没有找到。由于本人每天都进行病毒扫描,估计病毒早已经被本人杀掉了。根据查到的资料分析,很可能是病毒在D盘残留了一个文件autorun.inf(某些病毒便常常借助此文件在电脑中自动运行),但它本身并无病毒特征,杀毒软件杀毒时未能将它彻底清除干净,但它残留后却给电脑带来了后遗症——导致硬盘无法正常打开。
故障解决:由于autorun.inf是一个隐藏较深的文件,当笔者将文件夹选项中的选项选择为“显示所有文件和文件夹”也没能在D盘发现此文件的身影,所以在这里笔者将巧妙地利用最常用的WinRAR来进行清除。首先运行WinRAR软件,在界面中我们点击地址栏右侧下拉列表,将路径切换到D盘根目录,这个时候我们发现D盘下面的隐藏文件“autorun.inf”终于出现了,不用多说了,在文件上点右键选择“删除文件”(如图1)。现在试一下,D盘果然可以正常打开了。不过还没完,下面别忘了清除注册表项目,打开注册表,查找“pagefile.pif”内容,找到一个shell键,其下级的键值为“D:\pagefile.pif”,将此键删除,至此病毒残留清理完毕。
故障分析:上网搜索了一下,根据查到的资料基本上可以确定笔者是在浏览网页或传输文件的过程中中木马毒引起的。于是笔者开启杀毒软件NOD32(已经升级到最新版本)对硬盘进行了一次深度杀毒,奇怪的是一个病毒也没有找到。由于本人每天都进行病毒扫描,估计病毒早已经被本人杀掉了。根据查到的资料分析,很可能是病毒在D盘残留了一个文件autorun.inf(某些病毒便常常借助此文件在电脑中自动运行),但它本身并无病毒特征,杀毒软件杀毒时未能将它彻底清除干净,但它残留后却给电脑带来了后遗症——导致硬盘无法正常打开。
故障解决:由于autorun.inf是一个隐藏较深的文件,当笔者将文件夹选项中的选项选择为“显示所有文件和文件夹”也没能在D盘发现此文件的身影,所以在这里笔者将巧妙地利用最常用的WinRAR来进行清除。首先运行WinRAR软件,在界面中我们点击地址栏右侧下拉列表,将路径切换到D盘根目录,这个时候我们发现D盘下面的隐藏文件“autorun.inf”终于出现了,不用多说了,在文件上点右键选择“删除文件”(如图1)。现在试一下,D盘果然可以正常打开了。不过还没完,下面别忘了清除注册表项目,打开注册表,查找“pagefile.pif”内容,找到一个shell键,其下级的键值为“D:\pagefile.pif”,将此键删除,至此病毒残留清理完毕。
参考资料: http://www.reren.cn/Html/pcline/1058520061105143000.html
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
重装系统的时间你的网线没有拔除吧!!
强烈建议你在重装系统的时间把网线拔掉。
重装系统以后千万不要双击鼠标,先用右键点。
装完后就先杀下毒,安全模式下杀毒效果好
强烈建议你在重装系统的时间把网线拔掉。
重装系统以后千万不要双击鼠标,先用右键点。
装完后就先杀下毒,安全模式下杀毒效果好
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
装一个金山2007在安全模式下杀毒
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
重装系统还没解决?是格了后重装的码?
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询