
电脑中的什么病毒。请大家帮忙 10
E盘双击打不开,右键出现自动播放。像是熊猫烧香病毒。但鼠标在桌面上时,会出现一个白色的方块和一个小白点跟随。请问谁知道这是什么原因。如何查杀。谢谢!...
E盘双击打不开,右键出现自动播放。像是熊猫烧香病毒。但鼠标在桌面上时,会出现一个白色的方块和一个小白点跟随。请问谁知道这是什么原因。如何查杀。谢谢!
展开
4个回答
展开全部
我也中过,我是手动杀木马的,而且很成功,花办小时不到
你可以试试下面的步骤,不要闲麻烦,最原始的方法是最保险的方法!!
temp1,temp2,在system32下,他们不是系统文件。是一种捆绑式木马的专有程序。通过temp1/2来释放自己,
建议查杀木马。解释一下temp1.exe:这是一种利用木马捆绑工具生成的寄生木马。temp1表示的是从捆绑中“解压”出来了。
几点说明,最新版本的卡巴斯基,已经能够完全清除此病毒,只要扫描一下系统就可以,想快点解决问题的,参考以下步骤:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);
3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入c:\windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;
6、进入c:\windows\system32,删除temp1.exe和temp2.exe;
7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。
至此,病毒完全清理完毕,呵呵!!!
当然,清理完后大家可以把文件夹选项的相关内容改回来,具体看大家各自的喜好。
值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,我就是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:
点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。
你可以试试下面的步骤,不要闲麻烦,最原始的方法是最保险的方法!!
temp1,temp2,在system32下,他们不是系统文件。是一种捆绑式木马的专有程序。通过temp1/2来释放自己,
建议查杀木马。解释一下temp1.exe:这是一种利用木马捆绑工具生成的寄生木马。temp1表示的是从捆绑中“解压”出来了。
几点说明,最新版本的卡巴斯基,已经能够完全清除此病毒,只要扫描一下系统就可以,想快点解决问题的,参考以下步骤:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);
3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入c:\windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;
6、进入c:\windows\system32,删除temp1.exe和temp2.exe;
7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。
至此,病毒完全清理完毕,呵呵!!!
当然,清理完后大家可以把文件夹选项的相关内容改回来,具体看大家各自的喜好。
值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,我就是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:
点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。
展开全部
PC保镖之金猪报喜专杀及防御工具,最好的免疫及防御工具。
http://www.mydown.com/soft/utilitie/antivirus/396/416896.shtml
独门四招武功:
第一招:坚决禁止病毒进程的启动。
第二招:坚决防止病毒原体被系统运行。
第三招:坚决关闭系统可以利用的autorun.inf自动运行后门。
第四招:坚决关闭病毒用来自我复制的系统漏洞。
另外,感染的exe文件可以通过用户点击即可还原。病毒原体将不能起到任何作用。
在工具的保护下,即使目前您运行自己计算机上被感染的文件,也不会引发病毒
的激活。
注意:软件下载后的格式为rar格式,建议直接打开压缩包,在压缩包内运行安装
程序。
超级巡警强化熊猫烧香专杀 (Anti-Spyware toolkit) 2.7.0
熊猫烧香病毒专杀升级至1.6,超级巡警全面监测熊猫烧香.可查杀熊猫烧香病毒变种
下载地址:
http://www.p234.com/Soft/rjxz/200701/72.html
另:常常有人询问:为何刚刚用专杀工具杀完了熊猫烧香病毒,转过头马上又感染上了呢?只要注意以下几方面问题,就能有效清除病毒,并且避免复发:
1、为计算机设置一个复杂的用户登陆密码;
2、避免创建可写的共享目录,已经创建共享目录的应立即停止共享;
3、及时安装微软的安全更新,不要随意访问来源不明的网站;
4、安装杀毒软件,并及时升级病毒库;
5、使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控,或先用杀毒软件扫描,并关闭自动播放功能;
6、不随便运行来历不明的可执行文件
http://www.mydown.com/soft/utilitie/antivirus/396/416896.shtml
独门四招武功:
第一招:坚决禁止病毒进程的启动。
第二招:坚决防止病毒原体被系统运行。
第三招:坚决关闭系统可以利用的autorun.inf自动运行后门。
第四招:坚决关闭病毒用来自我复制的系统漏洞。
另外,感染的exe文件可以通过用户点击即可还原。病毒原体将不能起到任何作用。
在工具的保护下,即使目前您运行自己计算机上被感染的文件,也不会引发病毒
的激活。
注意:软件下载后的格式为rar格式,建议直接打开压缩包,在压缩包内运行安装
程序。
超级巡警强化熊猫烧香专杀 (Anti-Spyware toolkit) 2.7.0
熊猫烧香病毒专杀升级至1.6,超级巡警全面监测熊猫烧香.可查杀熊猫烧香病毒变种
下载地址:
http://www.p234.com/Soft/rjxz/200701/72.html
另:常常有人询问:为何刚刚用专杀工具杀完了熊猫烧香病毒,转过头马上又感染上了呢?只要注意以下几方面问题,就能有效清除病毒,并且避免复发:
1、为计算机设置一个复杂的用户登陆密码;
2、避免创建可写的共享目录,已经创建共享目录的应立即停止共享;
3、及时安装微软的安全更新,不要随意访问来源不明的网站;
4、安装杀毒软件,并及时升级病毒库;
5、使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控,或先用杀毒软件扫描,并关闭自动播放功能;
6、不随便运行来历不明的可执行文件
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-07-31
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
关注

展开全部
您可以下载最新版的瑞星杀毒软件进行全盘病毒查杀!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
随便下个杀毒软件都能杀掉,那是个老病毒了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询