电脑中毒(难解)

来源:百度知道 编辑:UC知道 时间:2024/06/30 16:18:32
以前下的360今天一看全被删了(但瑞星杀毒软件没有被删,毒也查不出来)。
今天又去下了个金山(刚下好就重启了),没了
卡卡(也说要重启),之后也没了
是什么毒啊(求各位仁兄给个软件,把它给灭了)

试一下,这个www.ARSWP.COM

用诺顿10,把别的都停用,安装完升级,重启到安全模式,全盘杀毒

我给你说 这个病毒只有重做系统了

注意!你的CDEFGH所有盘都有毒了.
你在做完系统以后 不要打开任何盘!!!!

驱动完成以后(用光盘,或者干净的U盘)
然后你安装喀吧司机(用U盘,或者别的软件)
然后升级
然后杀毒

注意,在此过程中,不能打开任何盘.
必须扫描系统备份等等,至少杀2次.才可能处理干净

怎么感觉像是小狗上学。。。

1、重启电脑进入安全模式
2、清空上网留下的垃圾文件
3、插入U盘(内安装有windows清理助手)进行全盘扫描。
4、瑞星可以用的话再用瑞星扫描杀毒。
是在不行在别的机器上制作一个dos下的杀毒盘(可以在百度上查找方法)

这种情况下是破坏型盗号木马,木马删除了查杀的软件,建议你可以用“Wsyscheck”软件检测一下,非常小,不到1兆,软件站一搜就会找到。
下载好后运行这个软件,在其中会看见不同颜色的进程,黑色是正常微软进程,红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件,一般病毒就爱伪装成这样的文件,在其中查看可疑粉红色和红色进程单击,在下面的模块路径中会显示出此程序是哪个地方的文件运行的,还可以右键查看文件的原始路径,查看有无异常。
注意:smss.exe,csrss.exe,winlogon.exe,SERVICE.EXE,lsass.exe,svchost.exe ,
spoolsv.exe,wdfmgr.exe,ctfmon.exe都是系统进程,都只有一项,但svchost.exe 会有5~6个,只要这一项是红色或粉红色都是病毒的进程,应立即“关闭并删除文件”,一般就是这一项破坏进程造成杀毒扫描软件无法开启。
另外在服务管理中还可以看可疑文件文件的服务路径。做全面删除删,此进程的