不知道中了什么毒,求救!!!

来源:百度知道 编辑:UC知道 时间:2024/05/16 19:32:46
我开机的病毒扫描本来是几百个文件,但是自从那天就只能扫描4个了.那天我打开Google,结果却进了Baidu,令我大惑不解.结果我发现那个"瑞星卡卡上网安全助手"的图标已经变成一个已经删除了的那种.我就去卸载"瑞星卡卡上网安全助手",结果刚一点删除就马上关机!!!
我用的是瑞星杀毒软件,已经更新至最新的了.但还是无法扫描出病毒.

求助!!!!!!!!!!!!!
我不是说要换什么杀毒软件,我要的是杀毒的方法!更不是重装系统!

瑞星杀毒软件真的不怎么样,我以前就是用正版瑞星的,他的表现令我失望.建议考虑别的杀软.下面是我以前从网上看到的杀毒知识,如果你不想重装系统,就看看吧,希望有用,如果还不行,就重装吧.

查杀木马的工具有EWIDO,木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.

查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

检查系统启动项

由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:

HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。

Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

检查网络连接情况

由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”-