超牛鼻病毒高手进!!

来源:百度知道 编辑:UC知道 时间:2024/05/23 12:24:26
感染病毒 病毒进程nwqxjam.exe hqsooke.exe
症状 无法终止进程 无法进入安全模式
无法打开病毒所在文件夹 无法查看隐藏文件
打开网页所搜此病毒的删除方法
网页就会自动关闭
杀毒软件自动关闭 无法打开 镜像文件自动被破坏
启动项自动加载 无法删除启动项
注册表自动加载
注册表还有个可疑键值
peceacv这个我知道事移动硬盘所带的病毒
我现在想知道此病毒除了重装系统 谁还有其他的办法清除?
我重装了一次系统 不过没格式D盘 结果还事不行
就是在这上面提问还是用朋友机器,我机器只要任何和病毒有关的网页都会自动关闭,喜欢研究病毒的高手盼赐教!!!
如果如一楼和下面最6楼所说的这么简单那我都不用发求助了,我对病毒也略知一二吧,第一次碰到这么棘手的病毒,第一你杀毒软件肯定是出于不可用状态的,第二任何和杀毒有关的东西都在我电脑上运行不了的,我现在看关于问题的答案在我电脑上也看不了,网页会自动关闭,应为一切反病毒问题之类的网页我都打不开,第三安全模式无法启动 第四注册表启动项删除时没用的,第五 服务隐藏 我找不到他的服务 第六开机自动启动修改也没用 第七 关于此病毒文件任何模块的文件夹我都打不开的
打开之后都自动关闭,第八就是我在QQ上发这个 QQ也会自动关闭
你说他扭不牛 第九 我镜像文件被破坏无法作还原 第十 我格式化系统盘重装系统 主要问题是我D盘有很多重要东西 所以不想全部格式完 还有进程也是没办法关闭的 稍微有点病毒常识的人都知道 既然安全模式都进不去 他可能会让你在正常模式里面关闭它的进程么?由于本人对牛病毒特别感兴趣 又有不服输的脾气
所以想请高手看看除了把硬盘全部格式化之后还有其他办法每?我再追加10分 另外谢谢2楼 不果我现在是在国外 所以你说的工具我都没有 没办法!!

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时