中了一个超牛的病毒不知道是什么请专家们来帮帮忙吧.

来源:百度知道 编辑:UC知道 时间:2024/06/07 08:12:36
卡巴打不开.360安全也打不开,提示应用程序正常出始化(0XC00000ba)失败。.

word不能保存,提示内存不能读取。
自动修改系统时间。1966或2066

卡巴和360目录下有ws2_32.dll文件但是删不掉。安全模式下删掉后重启又出来了。

这个修改系统时间的东西确实是个病毒!你可以去反病毒专家-崔衍渠的空间去看看,我在那里看到过手工查杀这个病毒的方法。

鉴于你目前的情况,你可以这样来试试
将你机器的那个硬盘拆下来!
用移动硬盘盒组装成移动硬盘

挂到别的机器作为从盘(这方面你自己不会的话,最好叫会弄的人来弄)

在确保没有病毒的机器先作如下操作:
下载TweakUI或利用系统自带的组策略功能关闭系统的自动播放功能(方法详见:http://hi.baidu.com/%CE%D2%BD%D0%D7%D3%B7%B2/blog/item/05fa52665070bd24ab184c0a.html)如果系统不是XP专业版的话,则只能用前者了。

将你机器里那块硬盘挂接上去后,注意不要去动它!
在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
用挂接的系统里的杀毒软件查杀这些分区,一般是能将这个病毒查杀掉的。
然后右击这些个分区,用“打开”选项打开这些分区。查看这些分区下还有没有Autorun.inf这个隐藏文件。没有的话,则基本上这个病毒算是清除干净了,你再将这个硬盘挂回原来的那台机器,应该是能够启动了。
如果还是不能启动,你可以用这个方法备份你那个硬盘里的重要资料,然后再挂回去重装系统,装好后再导入。

如果还有这个文件,注意!还是右击--打开,打开这个文件,查看这个文件中“Open=”这个等于后的文件名,记下来。然后将它与这个Auto一起删除。
每个分区都是这样操作。
参考资料:嗬...嗬...说了一大堆,但愿能帮到你。