中木马了怎么办?电脑高手进 80分!!!!·

来源:百度知道 编辑:UC知道 时间:2024/05/05 23:51:43
请大家详细看看我的问题:中了木马
用瑞心杀结果没杀掉
重启一下 结果所有杀毒的东西启动不了
下木马克心 启动不了!
关键问题是[无法启动}就是木马搞的!
QQ不名原因经常掉! 提示有盗号木马!!
1 ----------------怎么办!!
2===============还原C盘 有没用??!!
关键问题是
下了杀毒软件无法启动啊!!!!!!安全模式无法进入!蓝色界面英文提示错误!

可能是映像劫持(就是类似“AV终结者”的病毒)

到安全工具的目录下改工具主程序的名称如改360safe.exe为2.exe(此时安全模式下操作很重要),再试试运行它,
可能也会出现,没反映的情况,这正是映像劫持的可怕处,看下法

注册表编辑器定位到
HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
并展开里面的子项列表一个个看下来确认是否出现Debugger参数或其他可能影响程序运行的堆管理参数(最后的一项“your image file without a path "就别管了)

有就删了此DEbugger的值
若注册表打不开没关系

下载Sysinternals Suite软件
使用Sysinternals的Autoruns,点击它的“Image Hijacks”选项卡,即可看到被劫持的程序项
再用其监控工具Regmon或类似工具,设置Filter为你正在尝试删除的安全工具的IFEO项,很快就能发现具体是什么进程在操作注册表了

这样可再改应用程序名,那些程序便可用了
再用icesword(运行它速度要快,不然又被劫持了)
参考可用解决方法,以后的操作可能复杂的要死
但有些工具能解除这劫持,上面说了Sysinternals Suite,还有其他工具(如“超级巡警”可用此地址
http://www.antidu.cn/html/7/2008/1/antidu_200817213549.html

注意的是,所有工具都要改其名,最好用的不知名的解劫持软件(因为知名的都在此病毒的黑名单中),工具能否进行还是听天由命,因为,若病毒采用的