电脑中毒了!

在浏览器中打入杀毒字样的时候浏览器自动关闭,运行杀毒软件安装程序的时候,安装程序自动关闭,好象病毒是双击盘符后开始运行,在安全模式下使用未升级的卡巴查杀没查出东西,出了格... 在浏览器中打入杀毒字样的时候浏览器自动关闭,运行杀毒软件安装程序的时候,安装程序自动关闭,好象病毒是双击盘符后开始运行,在安全模式下使用未升级的卡巴查杀没查出东西,出了格机器还有什么办法没有 展开
 我来答
水影晨曦
2007-07-04 · TA获得超过7617个赞
知道大有可为答主
回答量:4167
采纳率:50%
帮助的人:1761万
展开全部
该病毒的症状是:在除系统盘符下生成autorun.inf文件及一个一串随机数字的可执行文件,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下产生了相关的dat与dll文件,有的在启动项里加入,有的在CLSID中有写入,注册表很多地方有篡改,尤其是分区的管理命令与Image File Execution Options这个程序定向项。所有根杀毒有关的基本都会屏蔽,杀软被干掉,专杀打不开,就连冰刃也要改文件名才行,说明该病毒是通过文件名与标题名双重判断的,通过unlocker检查发现dll文件挂到了explorer等进程中,如果在ie中输入与病毒相关的就自动关闭。
由于是远程控制的,所以并没有完全按照我所希望的步骤进行的,希望没有遗漏,下面就按照步骤说一下
解决的方案:
1、先关闭系统还原并清除临时文件。
2、用附件1提供的“恢复隐藏”导入注册表,然后在“文件夹选项”下,“查看”标签卡里去掉“隐藏
受保护的操作系统文件”的勾,并选择“显示所有文件和文件夹”,确定。
3、利用资源管理器,注:从现在开始千万不要双击任何的盘符,用资源管理器去打开文件夹,否则可能
前功尽弃,打开d盘,应该会发现一个autorun.inf文件和一个不规则(一串数字有时还有字母)的文件名的
可执行文件,记下该文件名,在此设为x。
4、搜索“autorun.inf”文件,在高级选项里选上“搜索系统文件夹”、“搜索隐藏的文件或文件夹”和“搜索子文件夹”,将搜到的全部删除。
5、搜索“x”(就是刚才记下的文件),高级选项同上,搜到之后,将各分区下的x全部删除,然后会剩下C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下的两个隐藏文件(据其他网友反应还出现过在windows下,我还没遇到过),一个是dat类型一个是dll类型,这就是元凶,其中dll文件挂到了explorer等进程里,导致只要运行相关程序就被其挂掉,用附件2里面的"unlocker"(解压后先运行绿化)右击后全部解锁,确定解除后,将那两个文件删掉。
6、运行附件3(delold)里的文件,注意不要双击分区盘符。
7、打开运行,输入regedit,打开注册表,搜索x文件名,只要有相关的键值逐一全部删除。
8、再在资源管理器里分别搜索autorun.inf和x文件,只要有的在删除,然后用附件4提供的软件进行全盘免疫,再搜autorun.inf如果出现的变成文件夹了,就没有问题了。
9、一般安全模式进不去,用附件5提供的东西双击导入注册表,就可以进安全模式了。
10、抓紧安装杀毒软件并且升到最新,抓紧时间到安全模式下全盘杀毒。
当然,也推荐用这款软件全盘查杀一下http://blog.cfan.com.cn/index.php/344881/action_viewspace_itemid_106955
还有用sreng智能修复一下,并删除一下启动项里的相关项,还有usbcleaner和usbkill等再查杀一下,这些都可以通过网络方便搜到,附件大小有限就不一一上传了。
另外,新的发现,有时用unlocker解锁会出现自动加仔explorer的情况,说明该病毒对于explorer进程的自保护控制能力较强,在正常模式下不行的话,可以先用附件5修复安全模式,然后到安全模式重新按照步骤操作,在unlocker那个dll文件的时候可以多试几次,直到完全解开为止。
百度网友0daa6e84c
2007-07-04 · TA获得超过218个赞
知道小有建树答主
回答量:558
采纳率:0%
帮助的人:389万
展开全部
可能是AV终结者,
呵呵
可以避过和关闭所有的安全软件
你下个专杀看看
然后你在升级杀软.
再杀一次,
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
月者别
2007-07-04 · TA获得超过3226个赞
知道大有可为答主
回答量:2797
采纳率:0%
帮助的人:0
展开全部
全盘格式化吧 我之前中的比你更厉害 连安全模式都毁掉了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
phonsony
2007-07-04 · TA获得超过664个赞
知道小有建树答主
回答量:438
采纳率:0%
帮助的人:302万
展开全部
下载AV终结者专杀式具.
真接用下载工具下载
http://dl4.it168.com/0804/IT168.com-79670DubaTool_AV_Killer.rar
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
可爱五40
2007-07-04 · TA获得超过761个赞
知道大有可为答主
回答量:1950
采纳率:0%
帮助的人:1942万
展开全部
使用AV终结者的专杀试一试,
给我邮箱,我发给你.
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友323cec0
2007-07-05 · 超过16用户采纳过TA的回答
知道答主
回答量:146
采纳率:0%
帮助的人:53.4万
展开全部
一键还原啊!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(5)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式