关于我的电脑---病毒?系统---问题在哪里?

来源:百度知道 编辑:UC知道 时间:2024/06/29 23:32:54
开机---发现瑞星提示注册表有恶意修改---拒绝操作---屏幕上若影若显,反复出现大约7~8个类似系统程序样的东西---我觉得奇怪---重启电脑---发现瑞星小绿伞红了,怎样也打不开,瑞新界面上的“应用”选择框变灰,点不开---我想要不就升级看看---结果---升级也点不开---想要系统还原---结果发现---系统还原已被关闭,再次打开之后还原点只有破坏后的---折腾许久---卸瑞星---加卡巴7.0---结果卡巴也打不开~~
总结一下,发现最大的破坏,就是让我的杀毒软件不能防御和升级,并强行关了我的系统还原,是我的系统还原点被清除

估计是中了AV终结者或类似木马
一.中毒现象
病毒在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒
关闭众多杀毒软件和安全工具
修改注册表,加载自启动,并禁止显示隐藏文件
破坏安全模式,致使用户根本无法进入安全模式清除病毒
强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭
格式化系统盘重装后很容易被再次感染
二.传播方式
网页嵌入恶意代码(网页木马)
除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体
通过自动播放功能传播
三.解决方案
该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网
1.下载超级巡警之U盘病毒免疫器 V1.4
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2911010
本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行
2.AV终结者木马专杀工具
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2977683
3.机器狗专杀工具