病毒!求救啊!答案帮我解决的外加100分!

来源:百度知道 编辑:UC知道 时间:2024/06/07 13:38:16
本机现有个进程是iexploer.exe
用瑞星杀毒软件杀毒
每次在内存中杀完后
重新启动又有拉
我删除病毒的所在文件夹,删除不拉!
后来我在XP的安全模式下删除了病毒的所在文件夹
重新启动后用瑞星杀毒软件杀毒
又杀到一个病毒(前面3个字母是REG,后面的不记的拉,病毒文件在WINDOWS文件下)
再重新启动后用瑞星杀毒软件杀毒
没有查到病毒
现在不知道病毒完全清除了没有?
由于我家的电脑现在不能上网拉,时间到期了。
现不知道怎么手动清除
请各位大虾门帮帮忙!

本人想用瑞星杀毒软件的DOS杀毒,不知道瑞星杀毒软件怎么现在没有DOS杀毒版本拉????
我知道iexploer.exe是浏览器的进程,但是我又没有运行,怎么可能在开机启动就有这个浏览器的进程呢?而且那个进程文件是隐藏起来的,从这里就可以50%确定是病毒了或是病毒附在了浏览器文件里拉!
我删除病毒的所在文件夹里的文件,但是要么就是删除不了,要么是删除后刷新一下,文件好象是和还原一样的又有了,后来我在XP的安全模式下删除了病毒的所在文件夹……
重新启动后,又有一个进程也可以说是病毒,瑞星杀毒软件找到的。

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

前面3个字母是REG,后面的不记的拉,病毒文件在WINDOWS文件下?看来可能是灰鸽子这款远程控制软件,现在黑客都非常流行,这个软件非常顽固,单单删除它的服务端是不能完全删除它的,要在注册表里删除才可以,
1.删除灰鸽子服务端程序
由于在Windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯DOS状态删除,删除命令如下:
cd c:\windows\system
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe
还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:
ren c:\windows\regedit.exe regedit.com

2.删除注册表中启动键
由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“