梦幻西游手游杀怒攻略:我中了个病毒,电脑牛人来帮帮忙一下

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/08 15:55:40
中毒后,没当你打开QQ好友聊天的时候会自动发送文件,这还不算,它还在桌面上建立一个伪装的Internet Explorer快捷方式,我上网下载了最新QQ专杀工具来杀,刚开始它杀了一个文件,可是对病毒一点作用也没有,它一样没有任何影响地发作。QQ的登陆窗上的密码保护失败,估计这病毒还具有盗取密码的作用!哪位电脑牛人可以帮我一下杀了它,如果是建议我重装系统的话就不用了!
现在我大概了解该病毒了,病毒在开机时会启动两个进程:IEXPLORE.EXE和VKTServ.exe,是个现在杀毒软件都杀不了新病毒,烦死了!!原文中的伪装IE是我自己搞错的,是另一个软件自动创建的,不好意思!谁还能为我提供有关该病毒的资料?晕~~今天的杀毒软件终于可以识别该病毒了
已经杀了,谢谢大家~我把分给一个最具有实力的吧

这几天我也搞这个病毒,网上是没什么解法,病毒十分狡猾,看起来是灰鸽子的变种,通过调用IEXPLORE.exe自动下载种类很多的木马到机器上,大部分可以被杀软拦截。你看你的winnt\temp 和Documents and Settings\用户名\Local Settings\temp下有无win****(名字随机).exe,大小232k的文件,这种卡巴不报警,如果你开咔吧主动防御的话,清除后再次被感染时咔吧提示未知病毒。这种病毒最烦人的是下载的多种病毒,很多也是加载IEXPLORE进程的,搞的不容易分析最终是什么病毒。
这种病毒狡猾的地方是感染文件和正常的win程序名字没任何区别,svchost就是svchost,IEXPLORE就是IEXPLORE,这样我怀疑是每次启动后就感染正常的IEXPLORE程序,然后病毒就隐藏不动(打死也不动),这样杀软查不出,其后利用感染的IEXPLORE程序下栽别的木马,这样杀软只查出一些替罪羊,真正的“教唆犯罪者”隐藏幕后。
目前想的方法就是我先删除IEXPLORE.exe,让此病毒无法感染,这样病毒一直保持活动性,杀软就可查出。步骤是
1、双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名)
2、安全模式下,查杀病毒,(此病毒比较特殊,未必能查出,不要紧)。
3、删除program filie/internet explorer/iexplore.exe(放回收站,不要彻底删除,要不你浏览器可就启动不了拉)
4、正常启动,查杀病毒,一般的杀软应该就查出了,估计在system32里。
5、记下病毒名,应该是个exe文件,运行注册表,查找病毒名,删除相关键值。
6、打开服务,根据刚才病毒名,禁用此项服务(如果是鸽子,必有)
7、恢复回收站里iexplore.exe文件。(不放心的话,可以安全模式下再查一遍,再恢复iexplore.exe.
此步骤完成后,发现每过30分钟左右,仍有病毒下栽,但数量大大减少,只有一个,每次都被ewido拦截,病毒名trojan.agent.hw,好象新变种。
此时怀疑还有1个“幕后教唆犯”,另一个估计是隐藏服务。
用冰刃监控,无发现,用winpatrol(没有就下载一个),发现服务svchost,和正常程序文件名没不同,唯一的不同是在winnt目录下和temp,正常的应该是winnt\system32下,好了,此项服务禁用,然后搜索,除了winnt\system32下的,其他全部删除,然后查注册表,路径非winnt\system32下的 svchost键值,(注意,名字完全一样,容易看花眼的)。在过程中,winpatrol要一直开着,因为会再次加服务的,提示加服务就阻止。
最后补充,清除过程可能需重复多次。

你没有安装杀毒软件吗?杀毒软件怎么不报警呢?

如果机器上没有杀软,又不想安装的话,你可以用《电脑迷》或《网友世界》的随刊光盘,它有自启动功能,并有一个江民的DOS杀毒伴侣。用它启动了电脑就可以DOS下查杀病毒了。
这种查杀方式应该说是最安全的了,应该能全面地将病毒查杀掉。

找到病毒感染的文件,安全模式删删删,重启。
要是重启不了就升级安装,这个应该不是重装了吧。
要不下个超强的杀毒软件杀一下应该也可以。AVAST!

今年的病毒特流行怎么杀毒都没用 建议你去找电脑师傅 我也象你那样 开始没去注意 后来 越来越严重!!我才去找 才挽回哦 听我一席话 胜打十年“脑”

再安全模式下用QQ专杀工具来杀,要是还不行,要安全模式下删了QQ,再下载个另一版本的QQ,要是还不行,你就找个杀毒软件杀,要是还不行,你就……

你没杀毒软件吗?直接搞定了