爱问知识人 爱问教育 医院库

中毒太深,望高手指教

首页

中毒太深,望高手指教

公司电脑中毒了,操作系统是2000 
每次开机卡巴总提示有病毒,杀了之后又说“将在系统重新启动时删除”,这样反复了N次最终还是没有杀掉,我也试过在安全模式里杀毒也没用,请问大虾如何是好?(最好别重装系统)
病毒路径 C:\WINNT\system32\xjvum.dll
C:\WINNT\system32\DRIVERS\bmnff.sys
手动删的话也不行,会提示"源文件或目标文件夹正在使用"
哪位大哥大姐知道如何才能杀掉这病毒,小弟愿意在送上500分

提交回答
好评回答
  • 2007-05-24 14:25:01
    推荐你个软件试试,Anti-Virus Tools 2007,对流行病毒有效
     CHENOE Anit-Virus Tools(简称:C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒免费软件,对部分木马型病毒的查杀也颇有成效。 
    官方下载地址:
     
    其实对付病毒,不仅要进攻而且要防守,下载防病毒浏览器配合配合杀毒软件等安全防护软件使用,可有效阻挡病毒木马和流氓插件。
    下载地址: 

    王***

    2007-05-24 14:25:01

其他答案

    2007-06-02 12:56:57
  • 1.把杀毒软件更新到最新.2.关闭系统还原.(我的电脑-->右键"属性"-->:系统还原-->勾选"所有驱动器上关闭系统还原"-->确定)然后就打开IE浏览器-->属性-->看到"Intenrnet临时文件夹"点击删除文件"--确定.3.接着,重启计算机按住“F8”调出系统高级启动菜单,选择进入“安全模式”,选择平时登陆的用户名登陆系统.登陆系统后启动杀毒软件(不执行杀毒操作)调出任务管理器终止"explorer.exe"此进程,这时候桌面图标消失,执行杀毒软件全面杀毒,杀毒完成通过任务管理器重启计算机即可。可执行杀毒操作了.杀毒完后可通过任务管理器重启电脑即可.

    阿***

    2007-06-02 12:56:57

  • 2007-05-24 13:04:13
  • 你说的问题最简单的方法就是备份重要文件,格式化系统盘,重装系统就行了!
    因为你说的那两个文件应该是木马,并非病毒文件,所以重装系统后木马就彻底清除了!为了放心期间,最好升级杀毒软件彻底查杀一边全盘!

    1***

    2007-05-24 13:04:13

  • 2007-05-23 21:11:15
  • 不用太麻烦,一句话就OK的,那就是:换一种杀毒软件杀一下就OK了。

    水***

    2007-05-23 21:11:15

  • 2007-05-23 20:12:48
  • unlocker用它清除文件,在用超级兔子,卡卡助手或者360安全卫士
    查杀木马。OK

    h***

    2007-05-23 20:12:48

  • 2007-05-23 19:06:21
  •   琉璃球提醒你使用U盘等移动媒体,不要直接双机打开………… 
    而是先使用杀毒软件扫描你的移动媒体………… 
    关于木马病毒的查杀,单独的执行杀毒程序, 
    已经跟不上病毒发展前进的脚步了…………………… 
    当今病毒的主要特点: 
    1。进入启动项,开机自动运行木马恶意软件的进程 
    2。
      劫持浏览器,联网自动下载病毒文件 3。修改注册表,隐藏保护病毒文件,让你无法彻底查杀………… 4。终止杀毒软件的进程,关闭杀毒软件的即时保护,甚至破坏杀毒软件………… 因此在杀毒同时,必须同时清除启动项里面病毒的内容………… 在杀毒同时,必须同时修复你的浏览器, 因为你的浏览器很大的可能已经被劫持了……………… 1。
      升级你的杀毒软件到最新的版本。 这个首先确保你的杀毒软件是最新的版本, 杀毒软件推荐使用瑞星——单机版………… 也就是升级你的杀毒软件到最新版本,再执行全面杀毒……………… 2。查杀恶意软件,修复浏览器。 下载安装360安全卫士,修复你的浏览器,查杀恶意软件 360安全卫士正式版 官方网站主页: 360安全卫士是一款安全类上网辅助软件,它拥有查杀恶意软件,插件管理,病毒查杀,诊断及修复,保护等数个强劲功能,同时还提供弹出插件免疫,清理使用痕迹以及系统还原等特 定辅助功能。
       360安全卫士适用于windows2k/xp系统。 360安全卫士是由奇虎网推出的一款全免费产品。 3。禁止病毒相关的启动项。 还有应该禁用相关的启动项,病毒程序常驻启动项会自动感染病毒。
       开始菜单——运行——输入msconfig, 启动项全部禁用……………… 大胆使用,不要怕…………………… 重启后,系统会自动加载必要程序……………… 恢复输入法,运行ctfmon……………… 最后再执行一次全面杀毒,估计就没有问题了…………。

    k***

    2007-05-23 19:06:21

  • 2007-05-23 14:43:35
  •   进入安全模式用卡巴斯基杀毒。

    蝴***

    2007-05-23 14:43:35

  • 2007-05-23 12:54:57
  • 劝你还是花点钱买个正版的卡巴,这年头赠送给的序列号也不好使啊.
    如果舍不得钱,电脑上又没什么重要的东西,那重新分盘是最好不过的办法了.

    引***

    2007-05-23 12:54:57

  • 2007-05-23 11:24:52
  •   这是中了木马病毒
    首先,将系统还原,关闭。
    我的电脑上点右键,选择属性。系统还原,选项。
    选上,在所有硬盘上关闭系统还原。
    然后
    可以在爱问的共享资料中下载:
    木马克星
    免费杀木马软件。解压后,运行文件夹中的“注册。reg”文件,
    导入注册表,即注册完成。
       然后,运行文件夹中的iparmor,木马克星主程序,可以了。 就可以了。 可以在爱问的共享资料中下载: 木马查杀工具-杀马Defendio 实时防护、全面杀除超过110,000种木马/间谍/蠕虫/广告/恶意软件,包括内存、注册表、网络和文件扫描,包括文件系统、系统进程、系统内存等系统实时防护,支持NTFS数据流、Zip/GZip/Tar/Rar/Cab/Jar等压缩格式格式、Zip/Cab/RAR生成的可执行自解压格式、CHM(压缩帮助文件)、邮件(EML)和邮箱(Outlook/Foxmail)等。
       下载以后,解压缩,运行文件夹中的defendio 然后 ,点击左上方的扫描,点所有硬盘,全部选择上。包括注册表,系统区,所有硬盘等等。 就可以了 免费的木马查杀工具。 爱问共享下载: 多特网下载: 最后 可以安装windows清理助手。
      (推荐使用) 可以清理各种恶意程序。流氓软件,木马等。 爱问共享资料下载地址: 官方网站地址: 对系统进行扫描一下。 。

    网***

    2007-05-23 11:24:52

  • 2007-05-22 19:38:50
  •  

    呆***

    2007-05-22 19:38:50

  • 2007-05-22 18:28:32
  • 用冰刃这软件  关了红色进程再删

    c***

    2007-05-22 18:28:32

  • 2007-05-22 18:11:43
  •   
    使用微软的在线杀毒。

    嘟***

    2007-05-22 18:11:43

  • 2007-05-22 16:26:26
  • 给你个更好的办法 
    你要学会分发安装系统
    在一台机子上装好了以后 
    把系统向其他电脑一发就完了
    方便吧

    阿***

    2007-05-22 16:26:26

  • 2007-05-22 15:38:07
  •   首先用Windows清理助手清理一遍: 
    不可以解决就使用费尔木马强力清除助手(powerrmv): 
    本软件在网络上又被称为“数据病毒木马杀灭天王”
    许多电脑用户会经常遇到自己的防毒软件报告发现 Trojan Horse 这种病毒但却无法清除和隔离它的情况,或者是在清除后不久它又出现了,让人非常苦恼。
      这时该怎么办呢? 其实 Trojan Horse 是某些防毒软件对木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点:由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。
      那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Trojan Horse 木马的方法: 1。使用这个方法前必须要先知道这个木马的文件名是什么。
      防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello。dll 是 Trojan Horse,则记下 C:\Windows\ hello。dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st。
      exe(木马)->svchost。exe(正常)、Expl0rer。exe(木马)->Explorer。exe(正常)、intrenat。exe / internet。exe(木马)->internat。exe(正常)等等。特别是数字0几乎和大写字母O 一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了; 2。
      暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描; 3。释放 PowerRmv。zip 到一个目录,然后执行其中的 PowerRmv。exe 启动“费尔木马强力清除助手”。
      在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello。dll,那么这时就输入它; 4。按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”; 5。
       之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@ 。
      如果您并没有看到这封邮件也没有关系,可以忽略。 6。最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。 重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次,不过这次操作时请选中程序中的 “抑制文件再次生成”选项,这样清除后一般木马就很难再复活了。
      这个功能是最新版“费尔木马强力清除助手”中提供的,如果您的没有这个选项,请从上面的地址中重新下载一次。 注意: $ “费尔木马强力清除助手”有很强的文件删除能力,清除后的文件将无法再恢复,所以在清除前一定要确定文件名没有输入错误。 $ 如果您按上面的方法操作后仍然不能成功清除掉木马,则可能是电脑中还存在着另外一个更主要的木马,在它被清除后会自动从另外一处恢复。
      这时您需要用防毒软件扫描出所有的这些木马,然后逐一或同时清除才行。

    东***

    2007-05-22 15:38:07

  • 2007-05-22 15:26:23
  • 查一下是什么毒,用专门的杀毒软件杀!我有好多,有需要请联系我!

    爱***

    2007-05-22 15:26:23

  • 2007-05-22 15:09:23
  • 卡巴也不是万能的,也有杀不了的,用瑞星就可以解决当然要升级到最新。要不试试nod32升级到最新病毒?欤≌庵智榭鼍褪腔怀康纳倍救砑裕鸬拿皇裁春冒旆ǎ?

    望***

    2007-05-22 15:09:23

  • 2007-05-22 15:02:03
  • 怎么杀也杀不掉,应该不是杀毒软件能力的问题了。
    可能是硬盘的某个系统引导分区里中了毒。这样的毒几乎杀不掉的。
    尝试从网上下个修复硬盘的软件,把硬盘(C)修复下看看。
    偶也只能给指个大方向,具体操作还需你再问问朋友相关软件的下载和使用

    梦***

    2007-05-22 15:02:03

  • 2007-05-22 14:36:26
  • 安全模式下也无法删除,说明它已经感染到一些系统进程,也就是加载系统必须的进程时也会加载这个东西.
    可以试着
    1.试试能不能修改文件名,如将xjvum.dll改为xjvum1.dll,然后再删.
    2.在纯DOS下用命令删除.(注:不是MS-DOS)
    3.用Windows 2000的安装盘来修复系统,会修复受感染的必要的系统文件.
    4.重做系统
    

    d***

    2007-05-22 14:36:26

  • 2007-05-22 14:23:37
  • 卡巴杀不掉的一般是木马
    推荐你使用最好的木马专杀软件
    免费的、汉化的、自动升级的AVG Anti-Spyware 
     
    全中文的操作界面
    安装后首先升级
    将“扫描器”-“设置”中“如何操作”设置为“删除”
    然后执行“完整系统扫描”(扫描占用资源较大,应该单独执行)
    对扫描结果点“应用所有操作”即可全部删除
    如果木马在“System Volume Information”文件夹内
    点“控制面板”、“系统”、“系统还原”
    将“在所有驱动器上关闭系统还原”选中(打勾)
    则该文件夹中所有的文件可以删除

    养***

    2007-05-22 14:23:37

  • 2007-05-22 14:20:22
  •   
    琉璃球提醒你使用U盘等移动媒体,不要直接双机打开…………
    而是先使用杀毒软件扫描你的移动媒体…………
    关于木马病毒的查杀,单独的执行杀毒程序,
    已经跟不上病毒发展前进的脚步了……………………
    当今病毒的主要特点:
    1。进入启动项,开机自动运行木马恶意软件的进程
    2。
      劫持浏览器,联网自动下载病毒文件 3。修改注册表,隐藏保护病毒文件,让你无法彻底查杀………… 4。终止杀毒软件的进程,关闭杀毒软件的即时保护,甚至破坏杀毒软件………… 因此在杀毒同时,必须同时清除启动项里面病毒的内容………… 在杀毒同时,必须同时修复你的浏览器, 因为你的浏览器很大的可能已经被劫持了……………… 1。
      升级你的杀毒软件到最新的版本。 这个首先确保你的杀毒软件是最新的版本, 杀毒软件推荐使用瑞星——单机版………… 也就是升级你的杀毒软件到最新版本,再执行全面杀毒……………… 2。查杀恶意软件,修复浏览器。 下载安装360安全卫士,修复你的浏览器,查杀恶意软件 360安全卫士正式版 官方网站主页: 360安全卫士是一款安全类上网辅助软件,它拥有查杀恶意软件,插件管理,病毒查杀,诊断及修复,保护等数个强劲功能,同时还提供弹出插件免疫,清理使用痕迹以及系统还原等特 定辅助功能。
       360安全卫士适用于windows2k/xp系统。 360安全卫士是由奇虎网推出的一款全免费产品。 3。禁止病毒相关的启动项。 还有应该禁用相关的启动项,病毒程序常驻启动项会自动感染病毒。
       开始菜单——运行——输入msconfig, 启动项全部禁用……………… 大胆使用,不要怕…………………… 重启后,系统会自动加载必要程序……………… 恢复输入法,运行ctfmon……………… 最后再执行一次全面杀毒,估计就没有问题了………… 。

    1***

    2007-05-22 14:20:22

  • 2007-05-22 14:15:07
  • 买个《电脑迷》吧,用它启动系统。它有个DOS杀毒功能!

    泽***

    2007-05-22 14:15:07

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):