法国珠宝设计学校:我中毒了!不,是我电脑。嘿嘿!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 04:43:45
病毒Trojan.Rootkit.Vanti.ba 是什么东东?

在 C:\WINDOWS\Temp

文件名:vmmqk5c.dll

用最新瑞星杀毒为:重新启动计算机后删除

怎样搞定它?
最后还是进入安全模式,瑞星搞定的。太多专家了,我不知选谁好?还是大家决定好了!!

1、重启计算机

2、启动时候按住F8 选择进入安全模式

3、开始菜单运行 输入cmd

4、依次输入如下的命令按回车执行
c:
cd c:\windows\temp
del . /f

重启即可。

世界上最强的反木马软件:ewido
http://www.xxjp.org/software/catalog186/1429.html 注册码: 6617-EBE8-D1FD-FEA2

教你手动杀毒
这是我N次完善过的绝技呦!

1,问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能rundll32本身不是病毒,

2,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在

开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索

-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,Ctrl+Alt+Delete=任

务管理器用它把进程结束然后删除文件,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,

一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理仔细看svchost.exe 和

explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出

svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或

svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

3,请注意:注册表中的相关信息最好也尽量弄干净,一般我是搜索病毒文件名

4,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒

总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的

方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为

“444”,那么可以执行“ntsd -c q -p 444”命令