任贤齐的歌曲小狼狗:电脑内存.文件被病毒感染怎么办?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 12:17:47
我前几天系统死机,鼠标能动,桌面全部死了点了没反应,跑去重做了个系统。结果没两天还是中病毒了。现在下的金山的杀毒软件每天都要杀毒,狂郁闷。一扫描就是发现内存被感染,文件被感染。今天杀毒以后了又是说电脑中了病毒在process[00000280:10000000]c:\windows\system32\pmkhh.dll。病毒名称显示Win32.Troj.ADLoad.u.598016.查毒表显示的前面一样,后面为90112键值已删除。这个是我在金山杀完毒的日志上面看到的,因为对这方面是外行。搞不懂。清除了第二天又是。那位高手知道怎么才能彻底清除的告诉一声啊~~谢谢。。。。。

杀木马
1,检查任务管理器,看其中是否有陌生进程.有的话OVER它!
2,检查启动项、注册表、INI文件、服务
注册表检查RUN、RUNONCE、RUNONCEEX、RUNSERVICES、RUNSERVICESONCE以及HKEY——CURRENT——USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\下面的与上相对的项
检查注册表的文件关联
HKEY_CLASSES_ROOT\EXEFILE\SHELL\IPEN\COMMAND项中是否有EXE文件关联型木马程序,正确的键值应为:"%1" %
检查HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND项中是否有INF文件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1(%SYSTEMROOT%是系统目录
检查HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND项中是否有INI件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1
检查HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND项中是否有TXT型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1

查INI文件
看RUN=和LOAD=和SHELL=EXPLORE.EXE后面有无相关项,正常均无!
有的话删除
再然后,去检查系统文件夹,把所有今天的文件全部删除,重启搞定

2、用江发KV2005带的DOS杀毒在DOS 下可以杀掉,但要保证你的病毒库是升到4月份的,再打上WINDOWS的最新补丁

3、只有去各大杀毒网站找个专杀的工具杀~~~

4、建议重装系统

百度搜索win32.troj看看其他人的贴子是怎么说的,不晓得你是哪一种情况还是自己查查比较好.

装卡巴斯基

知道病毒名
去网看看有没有专杀工具

建议重装系统