病毒入侵电脑!跪求专家解答!感动~~~~ING

来源:百度知道 编辑:UC知道 时间:2024/06/14 08:20:15
大家好!我是一个电脑新手,可恨中了病毒,听说叫做"威金"什么的!感染了C盘中WINDOWS中的大部分程序,装了木马杀克.瑞星.超级兔子.杀了又杀,只要超级兔子厉害一点,可是还没有用,开机后屏幕上就出现几个无响应程序,有时后跳去10-50个.好麻烦,电脑和IE浏览器速度慢得惊人,现将木马杀克的搜索告诉大家,希望大家给我一个解答..

系统监控已启动::::::>>>
正在初始化杀毒引擎::::::>>>
杀毒引擎初始化完毕::::::>>>
开始扫描内存进程...
扫描内存进程 27 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
扫描内存模块 178 个
扫描内存模块完成,没有发现木马.

开始扫描Windows系统目录...
扫描类型:系统监控
系统事件:启动项目中发现木马!
木马名称:Troj.WOW.a.1354
木马启动项:load
木马从启动项目中清除成功!
c:\windows\uninstall\rundl132.exe

木马在硬盘清除成功!
c:\windows\uninstall\rundl132.exe

Windows系统目录扫描完成.
扫描文件9662个 发现木马0个.

扫描类型:系统监控
系统事件:启动项目中发现木马!
木马名称:Troj.WOW.a.1354
木马启动项:load
木马从启动项目中清除成功!
c:\windows\uninstall\rundl132.exe

木马在硬盘清除成功!
c:\windows\uninstall\rundl132.exe..........

希望可以得到一 个好一点杀毒的好东东,千万不要有病毒~~~~~
谢谢!!!!!!!!!

我刚战胜威金
0.安全模式,开机时底下出现“〉〉〉〉疑难”,点F8

1.结束rundl132,logo_.exe进程,
因为RichDLL.dll模块被写入到explorer中,所以删除不掉.不过 能 有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

2.点控制面板,文件夹选项,显示所有保护及系统文件。
粉碎他rundl132,logo_.exe,Richdll.dll。
3.杀毒,修改注册表,否则会复发。
注册表 开始 运行 输入regedit
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除
永久免疫
运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

我也中毒了,而且是瑞星最新的病毒库没有记录的病毒,只要双击进入硬盘,就会启动病毒。

于是我就利用浏览器进入硬盘(注:如果已经双击硬盘则浏览器等一切程序都将无法使用),将硬盘文件导入移动硬盘,在光盘dos下格式化所有硬盘,然后恢复“隐藏分区”的备份,万事OK。

对所有病毒的解决办法:
1、备份系统
2、要选择备份文件在隐藏分区的那种备份软件,如一键备份精灵
3、装备移动硬盘
4、操作:把只要文件放入移动硬盘,插入含有DOS的光盘,bios设置光驱第一启动,在光盘的dos里面,format所有硬盘,再重启动恢复备份,万事ok。

更严重者:
系统都无法打开,也没关系,后面操作也一样,关键是重要文件如何保存的问题,
在dos下xcopy /s命令到移动硬盘。
或者dos下在将某盘内容放入另一盘,将某盘格式化