进程中出现两个文件关不了。也杀不掉,请问要咋办
进程中出现两个文件关不了。也杀不掉,请问要咋办 文件分别是 yyjnldu.exe xnxlufi.exe 知道他是病毒。可是没办法对付他。 一打开和杀毒软件有关的东西马上就让他给关了。
估计是中了AV终结者或类似木马 一。中毒现象 病毒在移动设备或硬盘根目录下生成 f文件,用户双击盘符即可激活病毒 关闭众多杀毒软件和安全工具 修改注册表,加载自启动,并禁止显示隐藏文件 破坏安全模式,致使用户根本无法进入安全模式清除病毒 强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭 格式化系统盘重装后很容易被再次感染 二。
传播方式 网页嵌入恶意代码(网页木马) 除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体 通过自动播放功能传播 三。解决方案 该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网 1。
下载超级巡警之U盘病毒免疫器 V1。4 本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行 2。AV终结者木马专杀工具 3。机器狗专杀工具 4。最好的木马专杀软件 免费的、汉化的AVG Anti-Spyware 以上工具下载后先改名后运行 AV终结者完整解决方案请看: 前面三个连接都是爱问共享资料的 复制、粘贴到地址栏就可以下载。
安全卫士找进程的位置,icesword上,给这坏蛋一刀即可。 安装AVAST后马上有个“是否进行启动WINDOWS之前的扫描”的选项。请选择是,碰到病毒请选择2,清除所有病毒,你的电脑就会变干 净。注意以后用以下之三备份系统。 一、全球排名第12的正版免费杀毒软件AVAST,杀毒强悍、占用资源少,自动升级速度快, 07年9月的注册码: W52011867H4700A1106-F38B20KC 介绍在: 下载在: 注册一次用一年,可再注册。
注册在(Registration language 注册语言选择简体中文): 二、费尔防火墙,让黑客攻击进不来,出不去。 介绍与下载在: 三、矮人DOS工具箱5。3 是GHOST备份系统工具,做为事前预防手段,可对C盘(系统盘)进行备份,当系统因各种原因被破坏时,10分 钟能使系统恢复到原备份状态。
当然C盘(含桌面)所有的文件都会复原,建议在恢复前,把C盘中备份日后新建的重要文件移动到非系 统盘。它可使系统得到永生。 介绍在: 下载在: 四、ICESWORD 下载在: 可用来清除任何已知路径、无法删除的病毒,终止任何无法终止的病毒进程。
使用前最好用一键GHOST备份系统,误删系统文件会使系 统崩溃。 删除病毒文件时,鼠标点击左下角“文件”,按照文件路径点开各+号,找到该病毒,鼠标右击选择“强制删除”。 中止病毒进程时,鼠标点击左上角“进程”,把可疑的进程名称输入google或百度搜索,如确定为病毒进程,鼠标右击选择“中止”。
应该把病毒在电脑中产生的文件的位置全部搞清楚。然后就比较简单了。用ICESWORD一个一个地删除。查病毒文件位置的方法: 1。 杀毒软件报。 2。 ICESWORD与安全卫士360会清楚的显示病毒进程所在的文件夹。 3。 上网查,很多中过相同病毒的网友会把病毒特点,在什么位置产生什么文件写清楚。
五、安全卫士360 下载在: 1。 选择 修复系统漏洞,打好所有系统补丁,使中毒机会大减。 2。 选择 系统全面诊断,可查看所有进程的文字说明,可用于判断进程是病毒进程还是正常进程。 3。 是清除恶意软件、修复IE浏览器的常用工具。
4。 点击杀毒-卡巴斯基杀毒-下载卡巴斯基7。0,可得到正版的卡巴斯基。 在以下网页查得到卡巴的半年免费激活码的方法: 5。 结合三可永久使用卡巴。用了半年你的电脑就会有记录,此时不能再用了,有什么办法。所以现在用GHOST备份无卡巴的系统,到时 候一还原系统,没有使用记录,又可下载再用。
六、U盘免疫器,对选定磁盘进行特别的免疫处理,使得病毒的自动运行特性完失效。下载: 我用的都是免费正版产品,觉得不错。其实任何杀毒软件都不能完全防止中毒,所以加了个矮人DOS,任何病毒只要过于顽固,我就还 原。让病毒气死,让您天天开心。
以上软件用迅雷下载非常快。
1.安全模式能进去吗? 2.找到其源文件,删除掉 3.怀疑是进程护保类的病毒,楼主处理还是有些难度的 笨笨舅计算机博客网站欢迎大家来逛逛 有什么计算机问题,请到我的网站留言,我尽心尽力的为大家回答
复制下面文件到记事本,另存为*(名称任意)。bat文件,双击运行 >nul2>nulregdeleteHKLM\Software\Microsoft\Windows\CurrentVersion\Run/vyyjnldu/f>nul2>nulregdeleteHKLM\Software\Microsoft\Windows\CurrentVersion\Run/vxnxlufi/f>nul2>nulattrib"%WINDOWS%\yyjnldu。
exe"-h-s-rattrib"%WINDOWS%\xnxlufi。exe"-h-s-rifexist"%WINDOWS%\yyjnldu。exe"del/q/f"%WINDOWS%\yyjnldu。exe"ifexist"%WINDOWS%\xnxlufi。
exe"del/q/f"%WINDOWS%\xnxlufi。exe"for%%iin(cdefghijklmn)do(cd/d%%i:\del/s/a/f/ f>nul2>nuldel/s/a/f/qyyjnldu。exe>nul2>nuldel/s/a/f/qxnxlufi。
exe>nul2>nul)regdeleteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions/vavp。exe/f>nul2>nulregdeleteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions/v360Safe。
exe/f>nul2>nulregdeleteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions/vKAV32。exe>nul2>nulpause---------------------------------------------------。
我没碰到这样的情况: 帮你在百度收了一下资料。给你二个网址,只是想帮你,并不是要你的悬赏分,呵呵。 另外,建议你,最好把系统补丁打好,安装这三个防病毒软件: 重点推荐:奇虎360 金山清理专家 和瑞星卡卡 你用这三个软件再把系统打打补丁。 祝你好运。
答:估计是中了机器狗、AV终结者、AUTO木马群、磁碟机或类似木马 一.中毒现象 病毒在移动设备或硬盘根目录下生成 f文件,用户双击盘符即可激活病毒 关闭众多杀毒软...详情>>
答:可能是盗版的使用KV2005详情>>
答:你只需要重起电脑,点击F8进入安全模式,选择Administrator用户进入,你在控制面板里的用户管理里,就可以任意更改你的管理员密码详情>>