我中病毒了,但不知道是什么,怎么查不出来,所以求助

来源:百度知道 编辑:UC知道 时间:2024/05/05 09:47:19
症状就是一上YAHOO或是GOOGLE 网页就自动变成了BAIDU(但好象还不是正规的BAIDU因为,正规的上面不是有猪嘛,可是,我转到的那个没有)而且我的360安全卫士也启动不了(一启动就关机,而且它的程序也被
黄山IE修复刚刚试过了,但是同样,也和360安全卫士一样,一启动就关机,然后主程序(.EXE)就被删除了.至于重装系统嘛,我就是因为这个问题而在2个小时前刚刚重装完系统 OPERA浏览器(版本
9.01
编制
8552
平台
Win32
系统
Windows XP
Java
Java 没有安装
XHTML+语音
插件未装入)刚用过了,也不行 我不可能全革呀,因为我的硬盘占用率到90%了,要全革命了,那我得哭了 冰刃倒是可以用,可是没有找到可疑进程,还有就是硬盘上文件那么多,一般哪样的文件才算是可疑文件呀,有个大概的方向也好,谢谢大虾帮忙. ps:我的扫描报告:http://cn.bbs.yahoo.com/message/read_ie_258793.html 找到了,一个在system32的文件:f.dll

这种情况下一般是浏览器被劫持,病毒通过注册表把360安全卫士给禁用了,如果你用的是IE浏览器或者是傲游浏览器,你可以试着先换一下浏览器,用OPERA浏览器,这个不是使用的IE内核,一般不会感染,比较安全,如果可以访问的话,你就用这个。
既然你的360安全卫士被禁用,你可以试着使用这种类型的其他软件,比如卡卡上网安全助手,如果这个也被禁用,那么你再搜索一下AUTORUN这款软件的汉化版。然后进入修复注册表等其他东西,比如解除被劫持的360安全卫士....(操作是傻瓜型的)
如果这就可以的话,那就解决了,那么你中的只是一般的恶意代码等等,如果还没有,那么下面的操作就需要你有一点电脑知识了。你可以下载冰刃,查看是否有可疑进程,如果冰刃被禁,那么把ICESWORD这个文件名改一下就可以解禁了,进入后结束可疑进程,如果你能知道你中的是那种病毒,那最好,在GOOGLE上搜索一下,会找到很多杀毒的方法,(就是搜索病毒的文件名),然后找到杀毒的方法,下载专杀工具等等,然后用冰刃把病毒文件删除,删干净就行了....(原创)

大哥,如果是那样的话,病毒绝对在其他盘里也有,你把全部的硬盘格式化,然后重装系统就行,或者你用冰刃把可疑文件删除后在重装系统盘.

那你就下载一个冰刃(是压缩包),解压后运行,如果被禁的话改一下名字就行了,就是把ICESWORD改成其他的比如KILL等等,然后你就用冰刃查看其他磁盘下是否有可疑文件,有的话删掉。
关键是你要知道病毒的名称,这样就可以搜索一下,在网上知道杀毒的正确方法,我只能给你提供一个大致方向.

用冰刃查看文件,如果又可以的.exe文件,就是可执行文件,如果不是你自己下载的,并且命名也比较诡异的,比如oso.exe,等等,那样的话就用冰刃把它删除了。

那你就用冰刃把它给删除了,如果提示正在使用删不了,你就下载一下UNLOCKER这个软件,然后解锁,如果还删不了,开机按住F8进入安全模式删除。如果还删不了,我就无能为力了,好像有一种方法是先把这个DLL文件注销了,具体的我还没有学习,不太清除。
其实本人也是比菜鸟水平稍微高那么一点点的人罢了.....

IE被劫持,用黄山IE修复吧,你的host被修