我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: 疯狂的病毒(找出来的病毒已杀,但是现状没有改变) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ relax /ri'læks/ vt. 使放松,使休息,缓和,放宽;vi. 放松,休息,松懈,缓和 ]


疯狂的病毒(找出来的病毒已杀,但是现状没有改变)

本帖被 chaochaohan 执行加亮操作(2008-03-30)
机器狗专杀工具 360安全卫士
全部自动退出,重新下载,单击就自动删除!
安全模式又进不了!!
疯了!!!
有没有解决方法,谢谢!


[ 此帖被tyrone0523在2008-03-30 23:11重新编辑 ]
顶端 Posted: 2008-03-30 22:20 | [楼 主]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ tangible /tænd3əbl/ a. 确实的,真实的,可触摸的,有形的 ]


Quote:
引用第0楼tyrone0523于2008-03-30 22:20发表的 疯狂的病毒 :
机器狗专杀工具 360安全卫士
全部自动退出,重新下载,单击就自动删除!
安全模式又进不了!!
疯了!!!
有没有解决方法,谢谢!



没有别的杀软了么?
那些专杀改了名字能不能运行?

实在不行把硬盘拆了[屏蔽]同学机器上作从盘,用他的电脑给你扫扫~
顶端 Posted: 2008-03-30 22:22 | [1 楼]
tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ world /wə:ld/ n. 世界,宇宙,界,领域,世人,众人 ]


Quote:
引用第1楼xielinli于2008-03-30 22:22发表的  :



没有别的杀软了么?
那些专杀改了名字能不能运行?
.......

用什么专杀??
我除了360安全卫士,其他都没有!
顶端 Posted: 2008-03-30 22:24 | [2 楼]
sunday



性别: 帅哥 状态: 该用户目前不在线
头衔: 大家都说我是个好人
等级: 人见人爱
发贴: 3280
威望: 0
浮云: 1187
在线等级:
注册时间: 2005-09-25
最后登陆: 2009-08-13

5come5帮你背单词 [ solid /'solid/ n. 固体;a. 固体的,实心的,结实的,稳固的 ]


楼主,可以自己手动来解决,关掉相关的病毒进程,关不掉的可以用结束进程树来试试,找到病毒文件,删,删不掉用unlock删,查看服务项,是否有病毒新建的服务项,禁用,删,删启动项里的病毒项,删注册表里的病毒项,马马虎虎就能解决了,
手动杀毒才是最好的杀毒工具
顶端 Posted: 2008-03-30 22:26 | [3 楼]
加农



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 永远的192.168.2.8
等级: 幕后精英
家族: 单身贵族
发贴: 5031
威望: 10
浮云: 0
在线等级:
注册时间: 2006-10-06
最后登陆: 2013-08-12

5come5帮你背单词 [ splash /splæ/ vi. 泼;溅落,飞溅;n. 溅泼(声),飞溅(声) ]


尝试启动到安全模式再杀毒
顶端 Posted: 2008-03-30 22:28 | [4 楼]
reder



性别: 帅哥 状态: 该用户目前不在线
头衔: 广天一夜……
等级: 人见人爱
家族: 股赢天下
发贴: 3174
威望: 0
浮云: 310
在线等级:
注册时间: 2007-10-17
最后登陆: 2016-11-06

5come5帮你背单词 [ butter /'bΛtə/ n. 黄油,脂样的物质 ]


Quote:
引用第3楼sunday于2008-03-30 22:26发表的  :
楼主,可以自己手动来解决,关掉相关的病毒进程,关不掉的可以用结束进程树来试试,找到病毒文件,删,删不掉用unlock删,查看服务项,是否有病毒新建的服务项,禁用,删,删启动项里的病毒项,删注册表里的病毒项,马马虎虎就能解决了,
手动杀毒才是最好的杀毒工具

注册表不好弄得
顶端 Posted: 2008-03-30 22:29 | [5 楼]
sunday



性别: 帅哥 状态: 该用户目前不在线
头衔: 大家都说我是个好人
等级: 人见人爱
发贴: 3280
威望: 0
浮云: 1187
在线等级:
注册时间: 2005-09-25
最后登陆: 2009-08-13

5come5帮你背单词 [ might /mait/ B n. 力量,威力 ]


Quote:
引用第5楼reder于2008-03-30 22:29发表的  :

注册表不好弄得

咋个不好弄嘛,只要认得那个病毒的名字了,搜索,然后F3搜索下一个,一直删完就行了
顶端 Posted: 2008-03-30 22:30 | [6 楼]
叶维亮



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 136
威望: 0
浮云: 1112
在线等级:
注册时间: 2006-10-02
最后登陆: 2010-09-19

5come5帮你背单词 [ secondary /'sekəndəri/ a. 中等的,中学的,次要的,第二位的 ]


楼主估计是遇上了我前几天遇上的磁碟机病毒
有专杀
顶端 Posted: 2008-03-30 22:33 | [7 楼]
tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ check /tek/ B vt. 检查,校对,阻止,控制;v. 检查,核对,阻止,控制 ]


Quote:
引用第7楼叶维亮于2008-03-30 22:33发表的  :
楼主估计是遇上了我前几天遇上的磁碟机病毒
有专杀

什么专杀??
顶端 Posted: 2008-03-30 22:35 | [8 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ fan /fæn/ n. 风扇,狂热爱好者;扇 ]


Quote:
引用第2楼tyrone0523于2008-03-30 22:24发表的  :

用什么专杀??
我除了360安全卫士,其他都没有!


Quote:

机器狗木马专杀工具

版本:V4.4版  大小:655KB  最后更新:2008-03-27

立即下载机器狗专杀

新增功能说明:

1.增强免疫,可免疫最新机器狗变种(开机免疫功能仅供网吧用户使用)

2.增强第三方软件漏洞检测,更精确堵截木马传播源头

3.新增专杀版本检测,检测到新版本将提示升级


中毒症状:

如果360无法打开或者打开之后被关闭,系统变的非常慢,系统时间莫名其妙被更改."我的电脑"的图标不正确,输入法无法打开,说明可能中了机器狗。

如果打开C:\WINDOWS\system32文件夹(如果您的系统不在c盘安装,请找到对应的目录),找到userinit.exe、explorer.exe、ctfmon.exe、conime.exe文件,点击右键查看属性,如果在属性窗口中看不到文件的版本标签的话,说明已经中了机器狗。


机器狗木马病毒简介:

机器狗,是一种病毒下载器,它可以给用户的电脑下载大量的木马、病毒、恶意软件、插件等。一旦中招,用户的电脑便随时可能感染任何木马、病毒,这些木马病毒会疯狂地盗用用户的隐私资料(如帐号密码、私密文件等),也会破坏操作系统,使用户的机器无[屏蔽]常运行,它还可以通过内部网络传播、下载U盘病毒和Arp攻击病毒,能引发整个网络的电脑全部自动重启。对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,其破坏力可能会很快会超过熊猫烧香。

机器狗工作原理:

机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。

360病毒安全专家提示您:一旦发现电脑工作异常,请立刻下载机器狗木马专杀工具并进行查杀,确保您的电脑安全.



对应检查下是这样么?
那用超级兔子能启动不?先把那个机器狗专杀下下来,然后断开网络链接,清理垃圾文件特别是IE临时文件和注册表,能清理超级兔子能检测到的流氓插件的话最好,也清理下,看看这个专杀能用不?
附件: killer_rodog.rar (664 K) 下载次数:9

顶端 Posted: 2008-03-30 22:35 | [9 楼]
叶维亮



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 136
威望: 0
浮云: 1112
在线等级:
注册时间: 2006-10-02
最后登陆: 2010-09-19

5come5帮你背单词 [ portion /'po:ən/ n. 部分,一份 ]


杀软死掉,安全工具开不起,安全模式进不了,有两个不是system的smss和lsass进程,
楼主看一下府不符合
http://192.168.2.5/read.php?tid=468498&page=1#0
顶端 Posted: 2008-03-30 22:36 | [10 楼]
叶维亮



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 136
威望: 0
浮云: 1112
在线等级:
注册时间: 2006-10-02
最后登陆: 2010-09-19

5come5帮你背单词 [ failure /'feiljə/ n. 失败,失灵,故障,失败的人或事,没做到,不履行 ]


Quote:
引用第8楼tyrone0523于2008-03-30 22:35发表的  :

什么专杀??



主要是看一下症状对不对
不对的话就不用下专杀了
在这里http://192.168.2.5/read.php?tid=468498&page=1#0
顶端 Posted: 2008-03-30 22:37 | [11 楼]
tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ sometimes /'sΛmtaimz/ ad. 有时,间或 ]


Quote:
引用第9楼xielinli于2008-03-30 22:35发表的  :


对应检查下是这样么?
那用超级兔子能启动不?先把那个机器狗专杀下下来,然后断开网络链接,清理垃圾文件特别是IE临时文件和注册表,能清理超级兔子能检测到的流氓插件的话最好,也清理下,看看这个专杀能用不?

就这个一单击它,就自动删除
顶端 Posted: 2008-03-30 22:38 | [12 楼]
tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ at /æt, ət/ prep. 在…时,在…中,在…方面,向,朝,(表示速度、价格等)以 ]


Quote:
引用第10楼叶维亮于2008-03-30 22:36发表的  :
杀软死掉,安全工具开不起,安全模式进不了,有两个不是system的smss和lsass进程,
楼主看一下府不符合
http://192.168.2.5/read.php?tid=468498&page=1#0

同样,一单击将删除!!
顶端 Posted: 2008-03-30 22:39 | [13 楼]
叶维亮



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 136
威望: 0
浮云: 1112
在线等级:
注册时间: 2006-10-02
最后登陆: 2010-09-19

5come5帮你背单词 [ damp /dæmp/ n. & a. 潮湿(的);v. 打湿 ]


Quote:
引用第13楼tyrone0523于2008-03-30 22:39发表的  :

同样,一单击将删除!!



是不是我遇到的那个症状
你说一下你的症状
隐藏文件应该是显示不了吧
开机启动项再看一下
本帖最近评分记录:
  • 浮云:5(xielinli) 积极讨论+经验分享~
  • 顶端 Posted: 2008-03-30 22:41 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.011310(s) query 5, Time now is:11-23 09:50, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号