拖把塑料件:电脑病毒

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 02:11:46
我今天打开电脑,发现电脑杀毒软件检测到一个病毒,我想请教一个,看这是个什么病毒.病毒是:New Malware.j,杀毒软件检测出来的时候是说特洛伊..我想知道如果感染了此病毒,会出现什么症状,怎么杀毒,谢谢!

重启系统,按F8进入安全模式,删除病毒文件,此时要特别留心不要放过任何一个病毒文件,在自己的C:、D、E、盘分别发现了web.exe,删之。在windows目录下发现一文件,图标也是文件夹图标,但查看属性为exe文件,把他也删了,又继续查找其他病毒文件,文件名记不清了,这个文件因该有assistse.exe删之 ,删完后运行regedit,把HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
"HideFileExt"=dword:00000001改为:"HideFileExt"=dword:00000000

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除无用启动项,:"Net"="C:\\windows\\system32\\SVCH0ST.EXE" 我的系统里也没有,所以应该找别的非法启动项

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

删除:"Load"="C:\\windows\\assistse.exe"

因病毒文件名多变,所以一定要仔细查找。全部删完后继续查毒。
具体步骤就这样。
当然如果发现不能确定的是不是病毒的文件,可先在网上查一下,查完后再按上面步骤删除就可
如果你的杀毒软件找不到病毒,请升级病毒库,或换用其他杀毒软件查杀,也可用瑞星在线查毒查,查出后手工将病毒文件删除。

关于隔离,只要被隔离起来就不怕,因为隔离就是病毒文件仍然在,但已经没有毒了。就怕隔离也不成,那就得*手工删除,找到路径和注册表位置。

或者如果有如下情况

1/结束病毒进程SVCH0ST.EXE(或其它进程名,如:windows.exe)。注意:SVCH0ST.EXE中的"0"是数字;而不是英文字母。
2/删除病毒文件
3/清理注册表:

定位到: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
"HideFileExt"=dword:00000001改为:"HideFileExt"=dword:00000000

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Net"="C:\\windows\\system32\\SVCH0ST.EXE"

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

删除:"Load"="C:\\windows\\assistse.exe"

你要注意c:\window\目录下是否还有病毒文件,建议打开文件后缀名,再下一个杀毒软件,在论坛有恨骨老大破解的木马清道夫http://www.chinesehackers.com/bb ... ;ID=4247&page=1,试试效果吧。

Ewido Security Suite 用这个软件试试!!去网上下个~~

用杀毒软件把感染了此病毒的文件删了
特洛伊木马是很可怕的病毒,要小心呀,如果你的杀毒软件不能清除特洛伊木马,建议你下载ewido,它是目前最好的杀木马的软件,步骤如下
具体使用如下
第一步:下载Ewido主程序

http://download.ewido.net/ewido-setup.exe (2.2 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

注册后每次升级要点两次.
升级后变回试用版,要再输入注册码.
杀马去吧,大恩不言谢谢,呵呵

=======================
相关:
软件名称: Ewido Security Suite Plus(最好的防杀木马软件) - 6646
软件大小: 2.2 MB
软件语言: 简体中文
软件类别: 汉化补丁-安全相关-木马防护
运行环境: WinXP, Win2K, Win9X
授权方式: 破解软件
Ewido Security Suite Plus(最好的防杀木马软件) 简体中文 免费可上升级版本 分享!

这是我一直在使用的最好的杀木马软件,内带注册表信息,通过不断的改写注册表信息,即获得升级,不过第一次升级的时候会提示过期,不用担心你继续点击升级,第二次就成功了。我一直在使用。真的不错…等你发现不能升级的时候,再次将内含的注册表信息添加一次,又可以升级使用了…
值得向大家推荐…

Ewido 是一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除209,066种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等,全面保护你的网络安全!

许多的反木马程序中,Ewido 是最好的。国内的木马XX等等和它比简直是小儿科了。它可以有效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。对于个人而言,Ewido足够强大了,和kaspersky结合使用加上ZoneAlarm防火墙,可以使得系统坚若磐石。

没有安装反木马扫描器的电脑用户安装这个软件,并每周定期扫描,我猜你可能会为所得到的结果感到惊讶。
ewido最新注册码:

9623-8715-1629-9638
2647-9115-6675-4837
8960-6472-9934-2937 ?
1804-0830-7194-9935
3841-1238-6819-5837
4505-3267-4945-7634
7557-3204-8123-2239
8555-7486-8398-1338
0895-1999-9819-2033

A2B8-596A-2B85-94D9
ED93-E30E-D93E-340E

8AFE-4C38-AFE4-C4C0
3371-2A43-3712-A4DA
3AFE-EB13-AFEE-B41C
4AF2-8244-AF28-2475
AE9C-B00A-E9CB-0410

98D8-1529-8D81-5480
6DE7-1B76-DE71-B42F