电脑中毒~在线等~

来源:百度知道 编辑:UC知道 时间:2024/06/24 13:16:31
其实我也不知道是怎么中毒的……= =
突然发现速度慢然后瑞星打不开了就去备份……
然后发现没有用- -!
然后又发现金山,卡吧,瑞星,360,等等都用不上了……
默默……
然后还发现注册表打不开了……
然后然后就是备份。一键还原都用不了了……
怎么办啊啊啊……

PS:这是咱家的电脑进程一列表……
映像名称 用户名 CPU 内存使用

xsiscok.exe Administrator 00 3188K

taskmgr.exe Administrator 03 7020K

kaccore.exe SYSTEM 00 7540K

conime.exe Administrator 00 5008K

ctfmon.exe Administrator 00 5496K

System.exe Administrator 00 4748K

RfwMain.exe Administrator 00 1556K

spoolsv.exe SYSTEM 00 5844K

rfwstub.exe SYSTEM 00 3964K

SOUNDMAN.EXE Administrator 00 4888K

Explorer.EXE Administrator 08 39188K

rfwproxy.exe SYSTEM 00 1608K

安装木马清理专家2009,启动应急模式查杀

重装系统吧,格式化c盘。注意装完一定不要双击硬盘打开,用右键选打开。因为双击会激活木马。你的杀毒软件用不了是因为木马把他们给屏蔽了。装完立即用杀毒软件全盘查杀一遍,如果查到毒了就对了。查不到再去安全模式下查。只能帮你这些了。

csrss.exe是系统的正常进程。
这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。
正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32/NMGameX.dll、System32/sinaproc327.exe和Windows/NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

晕,好厉害的病毒。你重装系统吧。重装完之后进安全模式开始杀毒。杀完毒后玩电脑

直接重装下系统,最好重分下区