电脑中病毒 删除 重启后又出现,怎么办? 80

卡巴检测到:Hiddenobject运行进程(PID:863)C:\WINDOWS\system32\systemstat.exe操作:检测到黑客程序(rootkit)R... 卡巴检测到:Hidden object 运行进程(PID:863)C:\WINDOWS\system32\systemstat.exe 操作:检测到黑客程序(rootkit)Rootkit试图隐藏恶意程序不被检测到。
修改注册表或新建文件
我试过在安全模式下删除,但是没有用,重启后还是一样。。
各位大侠帮帮忙吧!!
展开
 我来答
微尘8502
2007-05-25 · TA获得超过1046个赞
知道小有建树答主
回答量:1440
采纳率:0%
帮助的人:1213万
展开全部
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="200"
"WaitToKillAppTimeout"="200"
"WaitTOKillService"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL]
@="0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
"NoPopUpsOnBoot"=dword:00000001
[HKEY_CLASSES_ROOT\lnkfile]
@="快捷方式"
"EditFlags"=dword:00000001
"NeverShowExt"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D}]
@="Printers"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"FontSmoothing"="2"
"FontSmoothingType"=dword:00000002
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPer1_0Server"=dword:00000008
"MaxConnectionsPerServer"=dword:00000008
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control]
"WaitToKillServiceTimeout"="1000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\systemstat.exe]
"Debugger"="c:\\病毒类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\systemstat.exe]
"Debugger"="c:\\破坏类.exe"

上请自己复制到记事本,保存为.reg的文件,运行导入即可!
重启下电脑 那么它将会被禁止运行

到多特软件站搜索 冰刃 数据病毒木马暴力杀灭天王
看其进程位置在哪 到其位置删除
不行的话 到安全模式下删
再不行 复制上面的代码禁止它运行
装个360安全卫士扫描系统漏洞 及时为您的系统打上补丁

个人怀疑你的系统里不只这几个病毒 做完上面的操作后请用杀毒软件全盘扫描下你的电脑
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友a0a66998b
2007-05-15 · TA获得超过5169个赞
知道大有可为答主
回答量:1931
采纳率:0%
帮助的人:1856万
展开全部
开机F8,进安全模式,杀毒
同意2楼
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
雨泪无痕168
2007-05-14
知道答主
回答量:65
采纳率:0%
帮助的人:0
展开全部
重做系统吧

参考资料: 经验

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
游戏站
2007-05-18 · TA获得超过166个赞
知道小有建树答主
回答量:314
采纳率:100%
帮助的人:238万
展开全部
用360安全卫士http://www.360safe.com/
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式