句子成分划分例句:各位杀毒高手请进,急急急!!!!!!!!!!!!!!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/07 12:11:32
我装的是瑞星的杀毒和防火墙,前几日开机时,防火墙弹出一个对话框,显示有一个程序:“taskshed.exe”, 我看不知道是什么就点了“拒绝”后来我在网上一查发现这是个最新的儒虫病毒(汗颜啊……)。我想问一下,有没有电脑高手知道这个病毒,我现在一打开电脑,我的防火墙就弹出这个taskshed.exe的对话框,我也老实的都点拒绝,可是这个taskshed.exe却在“进程”中运行,我很郁闷,我不知道我的机子是否已经中毒了,我的机子没有发现有什么大的异常,如果中毒是不是要重做系统?另外,“进程”中还有一个“taskmgr.exe”也在运行,我不知道这是不是也是病毒,我查的有一个“taskmrg.exe是病毒”,请高手给予指教,不胜感激!!并且向您学习!!给您20分的奖励,可以吧!!

taskmgr.exe不是病毒,你可以放心。taskshed.exe,建议你用优化大师,在启动项里把她禁掉,然后用优化大师 的进程管理器查找taskshed.exe的路径,然后 把taskshed.exe进程关掉。(注意这步不能反掉先看路径后关进程)。然后找到他删掉他就OK了。

你有没有装”WINDOWS优化大师”?如果没装建议去装一个,这样你可以将一些程序里没用的东西清楚干净,进行卸载,一些由病毒带进来的文件也可以删除的。

开始运行里输入MSCONFIG,在启动项里找到这个文件禁止掉,把你的杀毒软件升到最新版本及时杀毒,

病毒主程序名称:taskshed.exe或taskmrg.exe或其他;隐藏的系统文件,大小199KB

驱动名称:rofl.sys或remon.sys或其他;大小7KB-10KB

注意:由于该病毒会定期从IRC服务器(该服务器由病毒作者控制)更新攻击指令,因此上面特征可能发生变化。根据不同主机,请修改下面的注册表、文件修改项发送给客户。

单机清除步骤(如果可以,请在安全模式下操作):

打开注册表,备份注册表。
如果以下注册表存在,删除包括子项在内的整个项:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Task Manager]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Task Manager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rofl]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rofl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]

如果以下注册表值存在,从注册表中删除:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver]

“Autoshareserver”

“Autosharewks”

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation]

“Autoshareserver”

“Autosharewks”

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lanmanserver]

“Autoshareserver”

“Autosharewks”

[HKEY_LOCAL_MACHINE\SYSTEMControlSet\Services001\lanmanworkstation]

“Autoshareserver”

“Autosharewks”

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

“restrictanonymous”

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]

“restrictanonymous”

修改以下注册表值:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]

“EnableDCOM” = Y

重启系统,显示隐藏文件和系统文件,删除C:\winnt\taskmrg.exe和C:\Winnt\System32\ rofl.sys;