我也是中了tsr.boot 病毒

来源:百度知道 编辑:UC知道 时间:2024/06/07 03:28:13
我每天早上开机就是有那个病毒攻击。
有人说 用用的杀软是NOD32 3.0版本的就不会有了。
但是 拦截攻击是什么意思阿。
每天开机都有那个拦截攻击。
就是
2009-5-4 7:28:35 启动扫描程序 引导区 0 的主引导记录扇区。物理磁盘 未查明的 TSR.BOOT 病毒 无法清除 YU\Admin
2009-5-3 7:23:07 启动扫描程序 引导区 0 的主引导记录扇区。物理磁盘 未查明的 TSR.BOOT 病毒 无法清除 YU\Admin
2009-5-1 14:57:37 启动扫描程序 引导区 0 的主引导记录扇区。物理磁盘 未查明的 TSR.BOOT 病毒 无法清除
2009-5-1 13:56:15 启动扫描程序 引导区 0 的主引导记录扇区。物理磁盘 未查明的 TSR.BOOT 病毒 无法清除 YU\Admin
2009-4-30 7:29:26 启动扫描程序 引导区 0 的主引导记录扇区。物理磁盘 未查明的 TSR.BOOT 病毒 无法清除 YU\Admin

现在该怎么办阿。我用的是办公室电脑
NOD32 3.0版本 是我来这里上班后再装的。
不会有什么问题吧。

没有那个杀毒软件能百分之百说他能杀掉一个刚出道的病毒。
像一些低层的语言开发出来的病毒杀毒软件是拿他没办法的。
像你这样的情况有两种可能性,一种是自己的电脑种毒了,另一种就是别人电脑种毒了,攻击你的电脑。
你先对自己的电脑进行查毒,在开始的运行里面输入msconfig进入到启动项界面,把启动项里面的勾全部去掉,把输入法ctfmon和你的杀毒软件勾上(就是你杀毒软件的几个进程名)点确定,重新启动。
启动好了以后,在开始里面的运行里输入regedit进入到注册表
选中我的电脑,按ctrl+f会弹出一个查找的对话框,在里面 输入tsr.boot 按F3查找。看到这个名字就删除,一直到查完为止,很快的,最多也就几个。
以上两步做完,重起一下电脑,看看进程里面有没有可疑的进程,如果有可疑的进程,把进程的名字记下来,再进注册表重复刚才的操作,查找可疑进程的名字。找完重启。这样就可以确保自己的电脑没有中病毒。
查看别人的电脑是否中毒是否攻击自己的电脑。用抓包工具,抓几个包看看,是谁在向你的机器发包。就能找出是那一台机器在攻击你的电脑。
以上是本人的一点小经验。

是别的办公室的电脑攻击你的