电脑黑客高手 哪位电脑高手能告诉我,我电脑到底中了什么病毒,该怎么去处理?
哪位电脑高手能告诉我,我电脑到底中了什么病毒,该怎么去处理?
哪位电脑高手能告诉我,我电脑到底中了什么病毒,该怎么去处理?
GHOST重灌系统,装完进系统之后 切记不要开启我的电脑 直接开启网页 下载防毒软体 升级到最新病毒库 全盘扫描
切记切记 扫描完成之前 不要开启我的电脑中的其他碟符
请高手告诉我电脑到底中了什么病毒,以及解决方法
解读“AV终结者”病毒
关于AV终结者
金山毒霸客户服务中心最近收到大量使用者求助,使用者反馈的现象大致差不多:防毒软体不能用,想用搜索引擎去查询一些解决办法,输入防毒,浏览器视窗就被关掉。在金山毒霸论坛,也有大量使用者反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒氾滥的情况。监测发现了一系列反击防毒软体,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。
请注意,这是一批具备相似现象的病毒,请不要把它理解为某个病毒的变种。
病毒现象
1.生成很多8位数字或字母随机命名的病毒程式档案,并在电脑开机时自动执行。
2.绑架安全软体,中毒后会发现几乎所有防毒软体,系统管理工具,反间谍软体不能正常启动。即使手动删除了病毒程式,下次启动这些软体时,还会报错。比如,执行Sreng时,会出现这个错误
[attach]16017905[/attach]
3.不能正常显示隐藏档案,其目的是更好的隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示视窗弹出来。
[attach]16017906[/attach]
5.破坏系统安全模式,使得使用者不能启动系统到安全模式来维护和修复
6.当前活动视窗中有防毒、安全、社群相关的关键字时,病毒会关闭这些视窗。假如你想通过浏览器搜寻有关病毒的关键字,浏览器视窗会自动关闭。
7.在本地硬碟、U盘或行动硬碟生成autorun.inf和相应的病毒程式档案,通过自动播放功能进行传播。这里要注意的是,很多使用者格式化系统分割槽后重装,访问其它磁碟,立即再次中毒,使用者会感觉这病毒格式化也不管用。
8.病毒程式的最终目的是下载更多木马、后门程式。使用者最后受损失的情况取决于这些木马和后门程式。
传播方式
1.通过U盘、行动硬碟的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网路会话,利用网站漏洞下载传播(主要是ANI蠕虫漏洞)。和前一段时间ARP攻击的病毒氾滥有关。
AV终结者变种巨多,请使用清理专家2全面检测,将所有未知项提交。新手发贴前,请注意阅读本版发贴须知,尽量详细描述问题。不描述故障现象只发LOG的帖子将会被删除
立即下载清理专家2.0
立即下载AV终结者专杀
新手请多看置顶贴!
欢迎访问我的百度空间!
防毒祕诀:
1.使用金山网镖、天网防火墙或windows防火墙
2.使用毒霸漏洞修复或windows update修补系统漏洞
3.升级防毒软体,开启实时监控
4.关闭windows自动播放
AV终结者解决方案
解决方案(修正版)
"AV终结者"病毒一旦入侵,清除过程相当复杂,可能不少使用者就会选择重灌。我们建议使用者不要轻易重灌系统,建议使用我们推荐的步骤完成病毒的清除,必要时请拨打毒霸客服电话请求支援,金山毒霸的客户服务电话是010-82331816。
因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发现金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐您参照如下清除步骤如下:
1.在能正常上网的电脑上登入金山毒霸网站下载AV终结者病毒专杀工具(最新版本为4.2)
下载地址::zhuansha.duba./259.s
2.在正常的电脑上禁止自动播放功能,以避免通过插入U盘或行动硬碟而被病毒感染。
禁止步骤参考这里::hi.baidu./litiejun/blog/item/15bf9d3e1bfad2fb838b135c.
3.把AV终结者专杀工具从正常的电脑复制到U盘或行动硬碟上,然后再复制到中毒的电脑上。
4.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏资料夹的正常显示和删除各磁碟分割槽病毒配置的自动播放。)
[attach]16020302[/attach]
5.现在可以试试启动毒霸,升级病毒库后,进行全盘防毒。可以清除已知AV终结者病毒和该病毒下载的一系列木马。
防范措施
请采取以下措施防范AV终结者病毒:
1.使用金山网镖或Windows防火墙,可有效防止网路病毒通过黑客攻击手段入侵。
2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3.升级防毒软体,开启实时监控
4.网管采取综合措施防范ARP攻击挂马事件,有关ARP欺骗的解决办法,请参考::hi.baidu./litiejun/blog/item/9e3ff0092e837a82d1581ba1.
5.关闭windows的自动播放功能,点选:hi.baidu./litiejun/blo ... fad2fb838b135c.检视
关于AV终结者病毒专杀的使用说明
AV终结者病毒专杀工具最新版本为4.2,该专杀工具同时提供强大而易用的系统修复功能,同时可清除已知的AV终结者病毒。
具体功能有:
1,修复映像劫持
2,修复Autorun.inf
3,修复安全模式
4,查杀av终结者
5,修复病毒建立ws2_32.dll资料夹干扰防毒软体执行
6,保护毒霸不被病毒破坏
7,自动升级功能
8,程式崩溃时,收集错误报告,利用改进产品功能
新版专杀下载地址::zhuansha.duba./259.s
或在论坛直接下载
AV终结者专杀6月28日更新
档名: DubaTool_AV_Killer2.COM
MD5: 69CE458FACC73896EE54711857841306
档案版本号::2007.6.20.9
产品版本号:4.2
Digital Sign: Yes.
Signed by [KINGSOFT CORPORATION]
更新说明:
1、改善双核CPU下第一次点选保护按钮时可能比较慢的问题。
自动升级功能也可升级到该版本。
新版专杀已经提交测试,会尽快提供升级。
请教电脑高手,该怎么去处理
这一定是CPU温度过高引的自动关机保护,也就是你的CPU散热器散热不好,建议你更换好一些的CPU散热器,建议买超频三红海10静音版,一定要注意安装方向。双热管散热器,不是一般的散热器能比的。
我电脑中病毒了,那位高手告诉我一下是什么病毒,要怎么处理
如何解决双击碟符打不开?
问:开启我的电脑、双击碟符不能能开启,但是用右键选单的“开启”命令可以开启,有时还出来一个对话方块说“windows无法找到mand.exe。开启“档案”型别需要该程式”,并且让我找磁碟下的档案,我在windows资料夹下找到这个档案后,每次双击都会开启一个dos的视窗。请问这是怎么回事?
答:这有可能是因为你机器中过病毒,防毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf档案,只要你双击驱动器,就会启用病毒,我们需要手工来删除AutoRun.inf这个档案,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入登录档查询“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---执行---cmd(开启命令提示符)
D: dir/a (没有引数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf档案,
attrib autorun.inf -s -h -r 去掉autorun.inf档案的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘碟符没有开启却得到一个错误。要求定位DESKTOP.exe,
这个时候自动执行的资讯已经加入登录档了。下面清除登录档中相关资讯:
开始
执行
regedit
编辑
查询
DESKTOP.exe
找到的第一个就是D盘的自动执行,删除整个shell子键
完毕.
重复以上运算元次,解决其他驱动器的问题,登录档中的资讯是在一起的,在删除D盘
ShellOpenAutorun的时候顺便都删除了吧。
我的电脑中了病毒,哪位高手能告诉我是什么原因,该怎么办?
1、你安装的应该是GOST版本吧,有好多GOST版本的XP本身就有病毒,无法清楚。
2、换一个版本的XP,重新安装系统。
3、系统日期,在安装的时候可以调整的。(有提示)
求电脑高手告诉我.我的 电脑该怎么办!??
是不安装系统的时候并没有把别的盘格掉啊.
那你装完了这后就还是会有毒的.
重灌系统,如果可以的话格了所有盘.
然后重灌一下吧.
瑞星要用能升级的,还有装一下奇虎360.这个防木马什么的很好,也可防毒.

哪位电脑高手能告诉我,我的电脑出了什么问题?
简单,重新安装音效卡驱动。如果是主机板整合的音效卡,就到主机板驱动里去找。
电脑中了个病毒谁能告诉我是什么病毒?
U盘病毒,建议你去下载一个U盘专杀工具进行全盘查杀,并且用360安全卫士查杀一下木马和流氓软体。
请电脑高手告诉我 我的电脑哪里出毛病了 该怎么处理! 防毒不好使!
建议下载最新版的360系统急救箱恢复丢失的DLL档案,下载后,开启程式,点选开始急救等出现“引擎初始化完成”字样后点击“恢复丢失的DLL档案”,立即修复即可!也可以手动新增进行修复。
哪位电脑高手能告诉我我电脑要加个什么的型号的记忆体条
DDR3 1333MHz的,台式记忆体条即可,
如果还用32位系统最大支援3.4G左右,买2G的就足够了