百科知识

求救!!中毒我的电脑昨天晚上开始中毒了.打开我的电脑随便按CDE

2007-11-18 08:55:07浅***
我的电脑昨天晚上开始中毒了.打开 我的电脑 随便按CDE 盘都说 此设备有自动运行的特性,这可能会给恶意代码提供执行的机会,要组织自动运行吗? 然后所有的杀毒软件都打不开. 在百度搜 在线杀毒 浏览器都会自动关闭.求救!!中毒我的电脑昨天晚上开始中毒了.打开我的电脑随便按CDE盘都说此设备有自动运行的特性,这可能会给恶意代码提供执行的机会,要组织自动运行吗?然后所有的杀毒?

最佳回答

  • 没的救了,装个新系统。把东西全部装好备份下。一般2个星期还原下系统,这只是我认为。新病毒一般杀毒软件是监控不到的。杀了,也不起什么作用。时间用长都是问题,这样还原下系统就可以。要不做个冰封。把系统冰封永远都那样子。可你那是装新东西就还原了。那就比较麻烦。做好是GHOST备份
    2007-11-23 13:45:09
  •   可能中"AV终结者"病毒了! ■病毒发作症状   1。生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。   2。绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。   3。
      不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。 4。禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。   5。破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。   6。
      当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。   7。在本地硬盘、U盘或移动硬盘生成 f和相应的病毒程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中毒。
         8。最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。   ■防范措施   对于病毒而言,良好的防范措施,好过中毒之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病毒,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病毒专家们向记者提供了针对该病毒防范措施:   1。
      保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。   2。
       给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。   3。 即时更新杀毒软件病毒库,做到定时升级,定时杀毒。   4。安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。
         5。关闭windows的自动播放功能。   ■传播方式   1。通过U盘、移动硬盘的自动播放功能传播。   2。AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。   ■专杀工具下载   金山毒霸专杀工具下载地址:   瑞星反病毒中心专杀工具下载地址:   ■手动清除办法   1。
      到网上下载IceSword工具,并将该工具改名,如改成abc。exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。   2。利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。
      再到%windir%\help\目录下,删除同名的。hlp或者同名的。chm文件,该文件为系统帮助文件图标。   3。 然后到各个硬盘根目录下面删除 f 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。
      有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。   4。利用IceSword的注册表管理功能,展开注册表项到:   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
         当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。 。
    2007-11-19 21:04:59
  • 这个病毒,杀毒软件暂时杀不掉,我也中过这个病毒.如上所说,会禁止显示隐藏文件,禁止注册表,双击打不开硬盘分区.必须重新做系统,做后使用KBS杀毒... 然手再手动清杀磁盘根目录下的AUTO.INI文件.方法有多种.可以在桌面上点击右键,新建一个WINRA或WINZIP压缩包.双击打开,按键盘上的F4键,选择硬盘根目录,找到AUTO.INI等可疑文件.按SHIFT+DELETE键.手动删除.其他磁盘方法依旧... 注:中了这种病毒,网页不能打开病毒等字....还有机子可能会蓝屏..F8安全模式会进不去...这有恢复初始化系统,或重做...另外可以重其他机子上对拷....对拷方法就是硬盘对接... 还有卡巴斯基打不开的原因是病毒开了系统日期以至于杀毒软件序列号失效...你要手动更改到当前日期...但如果病毒未清除可能你改过重启后又回改到无效日期...
    2007-11-18 11:47:16
  •   中了AV终结者(帕虫病毒) 一。中毒现象 病毒在移动设备或硬盘根目录下生成 f文件,用户双击盘符即可激活病毒 关闭众多杀毒软件和安全工具 修改注册表,加载自启动,并禁止显示隐藏文件 破坏安全模式,致使用户根本无法进入安全模式清除病毒 强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭 格式化系统盘重装后很容易被再次感染 二。
      传播方式 网页嵌入恶意代码(网页木马) 除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体 通过自动播放功能传播 三。解决方案 该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网 1。
      下载超级巡警之U盘病毒免疫器 V1。4 本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行 2。AV终结者木马专杀工具 3。帕虫病毒专杀工具 4。最好的木马专杀软件 免费的、汉化的AVG Anti-Spyware 完整解决方案请看: 前面三个连接都是百科共享资料的 复制、粘贴到地址栏就可以下载。
      
    2007-11-18 10:40:40
  • 中了U盘病毒、不过应该还中有其它的病毒、否则杀毒软件不会用不了、给你一个360安全卫士的U盘病毒专杀软件、解决了这个问题还把杀毒软件重装了杀毒
    2007-11-18 10:12:26
  • 貌似像AV,让好朋友通过QQ给你传一个专杀工具,运行试一下儿,然后再去下载最新的杀毒软件,安全模式杀毒。
    2007-11-18 09:40:22
  • 重了AV终结者病毒了 下载专杀工具查杀
    2007-11-18 09:33:29
  • 很赞哦! (44)