机子中毒,等待支援

来源:百度知道 编辑:UC知道 时间:2024/06/10 12:21:55
前几天,机子裸奔了一小会儿,
就给中标了,
部分exe文件感染失效,无法运行,
dos版的ghost文件图标变成文本文件图标,
进程里面有个可疑进程:“pklihisss.exe”,
号称销量“六冠王”的瑞星扫描了N多遍也没查到病毒,
卡巴查是查到了,但是杀不干净,
重启后问题依然存在,找了些灰鸽子和威金的专杀工具(国内的几大商家的都用了)也没用,
找了个chenoe anti-rivrus,倒是能查杀一部分,
但是问题还是存在,重装系统无效,
另中毒特征又好像不同于ani。
希望高手顶上来。
前面的几个方法都无效,
还有没有其他的方法?

把资料考走,把盘格掉它。

把卡巴查到的病毒用unlock删除,没有什么不能删的

重装系统后不要打开其它盘符,因为病毒躲在其它盘符里了。
建议找个干净的u盘装好杀毒软件,重装后从u盘装,直接杀毒。

你既然提到了重做系统
那么建议你如下操作:
1.将硬盘上所有分区全部格式化一次后重装系统;
2.系统安装好后,装好各种驱动,并设置好;
3.安装杀软和防火墙;
4.用|流氓软件清理助手|到安全模式下去扫描清理下系统里的流氓软件,用Upiea的“插件免疫”功能为你的系统进行免疫的操作;
5.上网。在第一时间里升级杀软和防火墙的病毒。
6.结束后。挂到Windows Update上去打齐补丁。
7.Ghost。并最好将镜像文件刻录到光盘上保存。
8.鉴于网络上现在病毒的趋势,建议你取消系统的自动播放功能。你可以用TweakUI这个软件取消它。并通过百度杀毒频道上提供的链接去下载各个杀软厂商的针对Auto类病毒的免疫程序进行下免疫操作和那些专杀工具。

杀毒软件杀一下毒就好了嘛 杀毒软件升级到最高级!再在安全模式下杀毒!!!!!!

开始--运行--CMD--netstat/an--看看自己的连接 如下所示
TCP 192.168.0.102:1705 60.28.10.56:80 CLOSING

后面那个显示为 ESTABLISHED是建立连接 192那个位置显示的是你的IP.冒号后面是本地端口 后面那个是你连接电脑的IP(包括网站)80是对方端口.一般情况下只要留意是否出现“2个”相同的IP用相同的端口连接你的电脑.有的话去www.IP138.COM查找对方IP 再查看你打开的网页.地理位置是否相同.有不符合的请留意.是否中了灰鸽字之类的反弹木马.
杀掉灰鸽子的万能方法. www