我中了一种backdoor的病毒,杀毒之后下一次启动还是有。在安全模式下也杀不干净,怎么办
我中了一种backdoor的病毒,杀毒之后下一次启动还是有。在安全模式下也杀不干净,怎么办
后门木马,幸亏你遇到我,不然就要重装…… 1、CTRL+ALT+DELETE查看进程 先结束进程msstart.exe,然后再到注册表中查找一下它的位置。 2、查找注册表 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run找到了msstart.exe,它的位置在\winnt\system32\(这个是win2000和win2003系统)下面,删除后。 3、查找系统盘有没有相同名字的程序 一般病毒有可以智能复制自己,需要查找还有没有“msstart.exe”文件。
推荐:诺顿杀毒 V8。1 简体中文企业版(客户端) 诺顿杀毒 V8。1 简体中文企业版(客户端)可以在整个企业的工作站和网络服务器层提供最佳的多平台病毒防护。数字免疫系统能够访问智能化后端服务以及独有的自动响应机制。 诺顿杀毒 V8。1 简体中文企业版(客户端),个人照样可以使用。
占用资源很小,不像个人版那样只有一年的升级时间。这个版本可以无限升级。诺顿的产品提供系统最底层的病毒查杀服务,杀毒可以说是世界一流的。 木马防线2005 v4。21 木马防线2005是安天公司推出的一款面向个人用户的专业级反木马信息安全 产品,也是国内首款通过公安部权威检测的同类软件。
该软件的英文版Antiy Ghostbusters于2001年在欧美地区发布,当年就成为全球AntiVirus TOP 50中唯一的上榜中国产品。并在全球木马查杀、反间谍工具排行中遥遥领先,获得多次海内外专业媒体盛誉,可以在线更新。 。
首先,正确的做法,右击“我的电脑”,属性,关了它的系统还原功能, 重新启动,按住F8,进入我们的安全模式,开机后,很多程序都没有启动,包括,你的病毒。 好,开始菜单,运行,输入,msconfig,选择启动项,保留你的杀毒软件的启动项,保存,退出。
打开,注册表,方法。运行里面,输入,regedit, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的键值,同样,保留你的杀毒软件的启动值。 因为是在安全模式下,不存在有程序加载,那么请问,何必又要三键组合,关进程呢??类不类? 然后,开启你的杀毒软件,如果,你中了木马,那你在正常的模式下,可是打不开的哟。
!~。 因为,你是上网过了的,那么请顺便清除你的缓存,具体是,系统盘符下的Documents and Setting\你的名字\Local Settings\Temp下面的东西,都可以清除,因为是在安全模式下。 好了,基本上,病毒是不存在杀不掉的,除非,你没有升级你的杀毒软件包。
很有可能的。
最简单的方法:把windows系统还原功能关掉,再进入安全模式查杀。试试,是不是成功了?
dos杀毒即可。
要是每次启动都有,并且是在内存中查到,可能就是灰鸽子了,其实删除灰鸽子非常简单. 打开系统盘的WINDOWS文件夹,在工具.文件夹选项.查看里把隐藏受保护的操作系统文件项前面的勾去掉,在下面选中显示所有文件和文件夹. 打开系统盘windows文件夹,找一个名为svchost.exe的或是带exe图标与其他不同的文件.(只在windows文件夹下找,不要打开其他文件夹)找到后如果不确定,可先删除到回收站,用兔子等清理系统垃圾和注册表垃圾后,重启计算机,再运行杀毒软件查杀病毒,如果查不出病毒,就是已经清除了,再把回收站清空就行.
手工查杀木马病毒 vup 1、CTRL+ALT+DELETE查看进程 先结束进程msstart.exe,然后再到注册表中查找一下它的位置。 2、查找注册表 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 找到了msstart.exe,它的位置在\winnt\system32\(这个是win2000和win2003系统)下面,删除后。 3、查找系统盘有没有相同名字的程序 一般病毒有可以智能复制自己,需要查找还有没有“msstart.exe”文件。 或者: WINDOWS下的传奇木马程序。请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,请记录下其文件名、位置后,
他不是病毒,是后门木马,请使用查杀木马的工具来解决 如木马克星
答:这是灰鸽子后门程序,建议用灰鸽子专杀和Ewido (防木马软件) 1、灰鸽子专杀工具 为保证良好的杀毒效果,建议您在使用灰鸽子专杀工具前关闭瑞星杀毒软件监控和防...详情>>
答:可能是盗版的使用KV2005详情>>
答:你只需要重起电脑,点击F8进入安全模式,选择Administrator用户进入,你在控制面板里的用户管理里,就可以任意更改你的管理员密码详情>>