QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1730|回复: 16
收起左侧

[求助] 请帮忙

[复制链接]
发表于 2007-6-28 08:40:37 | 显示全部楼层 |阅读模式 来自: 中国江苏泰州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我的电脑杀毒软件装不上去,为什么??
# f/ U: n$ Q1 x 只要有关杀毒的软件 一安装就自动调出来!
+ @$ B  C9 C' f; z- f. N请问为什么??还有系统的还原命令也没有用了//请各位指导一下??
发表于 2007-6-28 10:22:52 | 显示全部楼层 来自: LAN
貌似中了木马.去网上下个木马清道夫吧
发表于 2007-6-28 10:25:03 | 显示全部楼层 来自: LAN
恭喜你 你中奖了...论坛上有木马清道夫$ B0 A3 X  p" c' f9 K2 f
http://www.3dportal.cn/discuz/vi ... &extra=page%3D1
 楼主| 发表于 2007-6-28 11:19:19 | 显示全部楼层 来自: 中国江苏泰州
l楼上的朋友,只要点击有关杀毒的网站,窗口会自动跳出来,怎么办呢??
发表于 2007-6-28 15:20:59 | 显示全部楼层 来自: 中国山东临沂
实在不行个重装系统吧,我的电脑一般不正常运行就重装系统。刚装系统运行速度比较快!
发表于 2007-6-28 18:58:48 | 显示全部楼层 来自: 中国福建厦门
中毒,俺遇到好几回了.
发表于 2007-6-28 19:01:48 | 显示全部楼层 来自: 中国云南曲靖
这两天碰上这问题的人好象不少啊,我同事也这样,重装好几次才搞定,重装吧
发表于 2007-6-29 16:55:37 | 显示全部楼层 来自: 中国山东青岛
av终结者病毒, i1 l( w5 ~2 H$ j: U! `
我发过专杀工具
发表于 2007-6-29 16:57:23 | 显示全部楼层 来自: 中国山东青岛
我有 经验。一定管用
2 U0 o7 H. H% `- ?0 ~7 k! Q呵呵
发表于 2007-6-29 17:01:48 | 显示全部楼层 来自: 中国山东青岛
http://www.3dportal.cn/discuz/vi ... v%D6%D5%BD%E1%D5%DF- A4 R; O5 e& ~; _7 C) z" z! o7 M  c
呵呵* d( z( l: P# s0 _  ?
在这
 楼主| 发表于 2007-6-29 21:20:56 | 显示全部楼层 来自: 中国江苏泰州
我知道啊,可是当我点击链接时窗口就自动关闭..好没有办法...
 楼主| 发表于 2007-6-29 21:21:34 | 显示全部楼层 来自: 中国江苏泰州
有没有别的办法啊.可以手工删除吗??
发表于 2007-6-29 21:52:53 | 显示全部楼层 来自: 中国江苏镇江
重装可能不行,一定得先杀完毒,可以用引导型的杀毒工具试试.手动的也不行,因为你可能无从下手,它不给你机会!这种病毒几乎无孔不入,你要是不清根是没有效果的.要是很严重的话,倒是有笨一点的方法,全格了.不建议采用!7 Z9 D1 o; W( K3 I

; i/ O) e: N# h4 }1 J3 r' j[ 本帖最后由 LHW379 于 2007-6-29 21:58 编辑 ]
发表于 2007-6-29 23:00:14 | 显示全部楼层 来自: 中国北京
手工查杀是最根本的,但要求比较高。$ q$ s9 g2 T4 l3 b2 g5 j+ \
- O, y/ i3 f2 f; m4 k9 R
1 用U盘从别人那里拷一个瑞星卡卡上网助手。
1 F8 n/ t# \* J2 进安全模式,打开“进程管理器/查看/选择列...”,选择“映像名称”。这样,你就可以看到每一个进程的原始路径了。$ T$ K: o) X4 {; Q. K9 C2 j7 Q
2.1 看到可疑的进程,记下它的PID号以及原始路径。
8 t- G  r5 o* l7 d: Y/ s" ?2.2 运行“CMD.EXE”,输入“NTSD -P ”加PID号,就可以终止该进程。
" @2 D4 a$ Z6 ^1 v3 M" t0 D2.3 如果“映像名称”不能选择,那就算了,有很多版本不能选择的。
: Q" i5 C6 {1 t5 p" F* j3  进安全模式,安装瑞星卡卡上网助手,安装完以后,因为中了毒,所以运行不了。
/ P) R; ]) G$ N' d% ~5 k) J3.1 进入瑞星卡卡应用程序目录,找到RAS.EXE文件,复制,并重新命名为“999.BAT”或者“999.SCR”或者“999.PIF”。
; B' F) x1 j7 G0 Z, B( i( T3.2 运行刚才复制的文件,进入瑞星卡卡上网助手主界面。3 y% ]+ R) ~$ i9 z
3.3 选择“进程管理”,你可以看到所有进程的命令行,安全模式的进程就那几个,记下其余可疑进程的PID号以及原始路径。* ^7 D3 B. x1 o
3.4 逐个选择每一个进程,在下面的窗口中检查该进程使用的模块(DLL文件),一般,正常的模块都有完整的公司名称、描述、版本等等,没有公司名称的DLL,99.99%是病毒。记下这些模块文件的路径。' o) B" O5 t; I# @& T( S, I
3.5 选择“系统启动项管理”,选择“登录”,窗口中显示的项目,凡是高亮显示的,都是可疑的,都要仔细记录,记录它在注册表的位置、名称、原始路径。
1 R: Y- Y+ ]+ F3.6 选择“服务项”,窗口中显示的项目,凡是高亮显示的,都进行记录。& `; q0 l2 F# J! ?3 Z
3.7 选择“应用程序劫持项”,窗口中显示的项目,凡是高亮显示的,所指的杀毒软件肯定都被病毒劫持了,一目了然,都进行记录。
: V* ^6 z3 y0 W& p* ~/ X/ l& J$ i3.8 仔细核对以上记录,就可以基本确定哪些是病毒了。
( B9 G8 W0 h5 h* ~/ M3 F) \3.9 确定是病毒的,在“服务项”中找到,禁止这个服务。. ~; j0 h+ F  o7 y$ l
4 选择“查杀恶意及流氓软件”,清除!可以帮你自动清除一些功力浅的病毒。但一些顽固的还是要手工杀。" X7 J, v- s3 f9 Z% C3 I5 L0 K
5 重新启动,进入“带命令行的安全模式”,注意,是“命令行安全模式”,这时候,微软的浏览器(EXPLORER.EXE)还没有启动。. K2 r7 w' P) h1 ?2 T$ c4 G
5.1 在命令提示符中,逐个进入病毒所在目录,用“del /a 病毒名”命令删除病毒,用“regsvr32 /u DLL文件”卸载病毒模块,用“del /a 病毒模块”命令删除病毒模块。/ B) Q; m" @6 p# z; b
6 视具体情况,重复第5步,直到记录中的病毒.EXE、.COM,以及病毒.DLL、.SYS等等全部删除。再在命令提示符中输入“EXPLORER.EXE”,进入正常安全模式。运行注册表,找到记录的病毒注册表项,删除。
9 Z% B" ^3 `& K; z4 j7 现在可以安装你所习惯用的杀毒软件,对电脑进行全面扫描,清理战场。
  X' j1 y3 n8 p1 g" o+ W
5 e! z6 c6 r2 a  ~8 a要特别注意3.8条,如果你不能确定,最好请有经验的人。: N- U  k$ C# D- \  Q' w+ y: v
del /a  和 regsvr32 /u 是很厉害的,不要错杀无辜哦。祝你好运!
 楼主| 发表于 2007-7-3 08:17:51 | 显示全部楼层 来自: 中国江苏泰州
谢谢楼上的各位朋友!!!3 F1 d7 V' [; X/ a! d1 |
我将所有的盘都共享了,然后在网络邻居上用别人的机器杀毒,发现病毒,删除后我的杀毒软件还是装不上,郁闷呢?CPU 显示都很正常的...
发表于 2007-7-3 20:28:50 | 显示全部楼层 来自: 中国北京
用别人的机器杀你共享文件的毒?那只能杀那些死了的垃圾毒。激活的毒要自己来解决。
 楼主| 发表于 2007-7-6 08:17:25 | 显示全部楼层 来自: 中国江苏泰州
现在我的安全模式都进不去了啊!!!想还原一下都没有办法的??我该怎么办 .......
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表