
电脑中了DownLoader病毒,用若顿都杀不了,请问怎样才能清除此病毒啊???
若顿经常弹出如下信息:扫描类型:实时防护扫描事件:已发现病毒!病毒名称:DownLoader文件:C:\WINNT\system32\tt位置:隔离区计算机:******...
若顿经常弹出如下信息:
扫描类型:实时防护 扫描
事件:已发现病毒!
病毒名称:DownLoader
文件:C:\WINNT\system32\tt
位置:隔离区
计算机:******
用户:******
采用的操作:清除 失败:隔离 成功:拒绝访问
可我觉得纳闷啊,我把隐藏文件全部显示了,在C:\WINNT\system32下根本没有文件名为tt的文件啊,而且文件tt怎么连后缀名都没有啊
有的时候被感染的文件在C:\Documents and Setting\All Users\Application Data\***\***\Edition\7.5\APTemp文件夹下。
请问该病毒怎么清除啊?很多人建议我重装系统,难道非得重装系统才能解决吗?请高手指教该怎么做才能清除此病毒啊 展开
扫描类型:实时防护 扫描
事件:已发现病毒!
病毒名称:DownLoader
文件:C:\WINNT\system32\tt
位置:隔离区
计算机:******
用户:******
采用的操作:清除 失败:隔离 成功:拒绝访问
可我觉得纳闷啊,我把隐藏文件全部显示了,在C:\WINNT\system32下根本没有文件名为tt的文件啊,而且文件tt怎么连后缀名都没有啊
有的时候被感染的文件在C:\Documents and Setting\All Users\Application Data\***\***\Edition\7.5\APTemp文件夹下。
请问该病毒怎么清除啊?很多人建议我重装系统,难道非得重装系统才能解决吗?请高手指教该怎么做才能清除此病毒啊 展开
3个回答
展开全部
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
展开全部
downloader病毒分析:
这种病毒是“爱情后门变种AN(Worm.Mail.LovGate.an)”病毒:蠕虫病毒,通过邮件/局域网传播,依赖系统:WIN9X/NT/2000/XP。病毒运行后,会复制自身到每个盘的根目录,文件名为“command.com”,然后修改“autorun.inf”文件,这样会大大增加病毒的运行机会。修改注册表实现随系统启动,结束多种反病毒软件的运行。病毒会把自己大量拷贝到本地硬盘上,产生大量垃圾文件,严重浪费硬盘空间。病毒文件名都是比较有诱惑的名字,如:CloneCD crack,Star Wars Downloader.exe,Adobe Photoshop6.0.zip.exe等等。
downloader病毒解决办法:
downloader病毒专杀工具下载:http://download2.51ditu.com/dmap_00300000505.exe
这种病毒是“爱情后门变种AN(Worm.Mail.LovGate.an)”病毒:蠕虫病毒,通过邮件/局域网传播,依赖系统:WIN9X/NT/2000/XP。病毒运行后,会复制自身到每个盘的根目录,文件名为“command.com”,然后修改“autorun.inf”文件,这样会大大增加病毒的运行机会。修改注册表实现随系统启动,结束多种反病毒软件的运行。病毒会把自己大量拷贝到本地硬盘上,产生大量垃圾文件,严重浪费硬盘空间。病毒文件名都是比较有诱惑的名字,如:CloneCD crack,Star Wars Downloader.exe,Adobe Photoshop6.0.zip.exe等等。
downloader病毒解决办法:
downloader病毒专杀工具下载:http://download2.51ditu.com/dmap_00300000505.exe
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
建议安装360 安全卫士 扫一下木马 就OK 了!
再装个超级兔子.看看 超级兔子清理王里的 标准卸载里 有没有插件!
再装个超级兔子.看看 超级兔子清理王里的 标准卸载里 有没有插件!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询