中了个病毒一只在C:\windows\system32中自动生成i9901等的文件,360和金山 360等软件都用过,删不干净怎么办啊?

电脑总是弹出酷我的网页,但我用金山和360都查过了,没有木马病毒也没有恶意软件,询问大虾们怎么办?
电脑总是弹出酷我的网页,但我用金山和360都查过了,没有木马病毒也没有恶意软件,询问大虾们怎么办?
不管是查杀病毒木马,还是恶意软件,包括IE修复都试过了,但都没有用。
我来推荐几个好的排名第一的BitDefender
简介:BitDefender杀毒软件是来自罗马尼亚的老牌杀毒软件,二十四万超大病毒库,它将为你的计算机提供最大的保护,具有功能强大的反病毒引擎以及互联网过滤技术,为你提供即时信息保护功能,通过回答几个简单的问题,你就可以方便的进行安装,并且支持在线升级。它包括 1.永久的防病毒保护;2.后台扫描与网络防火墙;3.保密控制;4.自动快速升级模块;5.创建计划任务;6.病毒隔离区。
排名第一的BitDefender专业版下载地址,最高版本,有汉化,有算号器,17M速度不错啊。
http://soft.mumayi.net/downinfo/3740.html
/Software/Catalog179/6484.html
SN:82E04-6AFBA-1DA94-7B539
排名第二的Kaspersky
简介:Kaspersky(卡巴斯基)杀毒软件来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件,查杀病毒性能远高于同类产品。卡巴斯基杀毒软件具有超强的中心管理和杀毒能力,能真正实现带毒杀毒!提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护:抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail通路和防火墙。它支持几乎是所有的普通操作系统。卡巴斯基控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。卡巴斯基抗病毒软件有许多国际研究机构、中立测试实验室和IT出版机构的证书,确认了卡巴斯基具有汇集行业最高水准的突出品质。
卡巴斯基反病毒软件6.0.300个人版官方中文版 一年免费升级
http://www.xxjp.org/Software/Catalog21/2832.html
/Software/Catalog179/2024.html
/soft/983.html
排名第三的F-Secure AntiVirus
简介:来自Linux的故乡芬兰的杀毒软件,集合AVP,LIBRA,ORION,DRACO四套杀毒引擎,其中一个就是Kaspersky的杀毒内核,而且青出于蓝胜于蓝,个人感觉杀毒效率比Kaspersky要好,该软件采用分布式防火墙技术,对网络流行病毒尤其有效。在《PC Utilites》评测中超过Kaspersky名列第一,但后来Kaspersky增加了扩展病毒库,反超F-secure。鉴于普通用户用不到扩展病毒库,因此F-secure还是普通用户很不错的一个选择。F-Secure AntiVirus是一款功能强大的实时病毒监测和防护系统,支持所有的 Windows 平台,它集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。可单一扫描硬盘或是一个文件夹或文件,软件更提供密码的保护性,并提供病毒的信息。
F-Secure AntiVirus6.01
.cn/soft/98930.htm
F-Secure AntiVirus Client Security v5.56 特别版
/Soft/html/32/198/yesadmin_14873.html
name:
sn:0QQC-KJ2D-D663-7XC7-P5U7
第四的Pc-Cillin(趋势)
简介:趋势科技网络安全个人版集成了包括个人防火墙、防病毒、防LJ邮件等功能于一体,最大限度地提供对桌面机的保护并不需要用户进行过多的操作。在用户日常使用及上网浏览时,进行“实时的安全防御监控”;内置的防火墙不仅更方便您使用因地制宜的设定,“专业主控式个人防火墙”及“木马程序损害清除还原技术”的双重保障还可以拒绝各类黑客程序对计算机的访问请求;趋势科技全新研发的病毒阻隔技术,包含“主动式防毒应变系统”以及“病毒扫瞄逻辑分析技术”不仅能够精准侦测病毒藏匿与化身并予以彻底清除外,还能针对特定变种病毒进行封锁与阻隔,让病毒再无可趁之机;强有力的“LJ邮件过滤功能”为您全面封锁不请自来的LJ邮件。趋势科技网络安全个人版的诸多功能确保您的电脑系统运作正常,从此摆脱病毒感染的恶梦。
PC-cillin 2006 网络安全版 Sn:PGEF-75-0999
/soft/655.html
第五名的ESET Nod32
简介:国外很权威的防病毒软件评测给了NOD32很高的分数,在全球共获得超过40多个奖项,包括Virus Bulletin、PC Magazine、ICSA、Checkmark认证等,更加是全球唯一通过26次VB100%测试的防毒软件,高据众产品之榜首!产品线很长,从DOS、Windows 9x/Me、Windows NT/XP/2000,到Novell Netware Server、Linux、BSD等,都有提供。可以对邮件进行实时监测,占用内存资源较少,清除病毒的速度效果都令人满意。
NOD32 Administrator v2.51.22 简体中文封装特别版
/Software/Catalog179/5243.html
NOD32 Antivirus V2.51.8 完美汉化特别版 免ID永久升级
/Software/Catalog179/4123.html
NOD32升级ID更新地址:
http://rav.xxjp.org/nod32
/(推荐)
http://nod32info.vicp.net/(推荐)
设置方法:更新→更新→设定→位置→服务器→新增→新服务器+输入升级地址→确定→确定。
第六名的McAfee Virusscan
简介:全球最畅销的杀毒软件之一,McAfee防毒软件,除了操作介面更新外,也将该公司的WebScanX功能合在一起,增加了许多新功能!除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在System Tray,当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,而且支持鼠标右键的快速选单功能,并可使用密码将个人的设定锁住让别人无法乱改你的设定。
McAfee VirusScan 8.0i With Patch 13 简体中文企业版 (中文优化版)
(虽然有了新的版本MCfee 10.0以上但还是觉得这个版本是最好的简单实用)
/Soft/Soft_185.html
/Software/Catalog179/1453.html
McAfee2006┊极品个人安全组合套装┊官方无限制简体中文版
/soft/2816.html
/SoftView/SoftView_2071.html
love达维登科笔,严禁剽窃!!
的感言:谢谢啦,找了这么多答案,虽然我还没试,但我相信一定有一种能行的.
其他回答 (2)
如果在检查不出病毒的情况下
这个现象的原因是你的Hosts文件被恶意修改了
请用文本编辑器打开:C:\WINDOWS\system32\drivers\etc\目录下的Hosts文件,右击文本编辑器打开 将其中的www.***.com一行删除,保存后即可解决你的问题。
也可以在开始-运行中输入
notepad.exe %windir%\system32\drivers\etc\hosts
然后在里面加入
0.0.0.0 你要屏蔽的网站域名
这样也会弹出窗口,但打不开网页。
现在马上去掉金山
你下一个NOD32就行了
你试
它可以去掉这个问题
等待您来回答
电脑安全领域专家我中了一个病毒有复制和再生能力的是啥病毒啊?_百度知道
我中了一个病毒有复制和再生能力的是啥病毒啊?
格式化C盘也没用,1,结果他的电脑业中了那个病毒 3,用杀毒排行榜的金山毒霸联机杀毒也杀不掉 4,重装C盘后依然有病毒 2,复制一个文件到U盘然后拿去别人的电脑,否则提示有程序运行不能关机,每次关机前必须关闭那些病毒先,
提问者采纳
重启按F8进,进入系统下电脑运行正,病毒不仅仅在系统盘,别的盘也有,建议用卫软光碟杀毒,大蜘蛛查杀。 如果还是无法删除病毒,病毒可以彻底杀掉,进行杀毒,J褂煤芊奖愕,我在淘宝网上买了张卫软光碟,十几快钱一张,通过那张光碟,我也碰到过和你差不多的情况,病毒又在,就是杀不掉,上次电脑中病毒,能够删除病毒,用江民和360杀毒软件查杀,经朋友推荐,用360顽固木马专杀大全,LZ你可以去看看,不是很贵。希望可以帮助到你。 记得采纳啊,windows清理助手,但电脑重启后,先去安全模式下查杀,
其他类似问题
按默认排序
其他1条回答
Advanced&#92,inf”(不包括“”),重新做下系统便可恢复正常,千万不可打开其他盘,费尔木马强力清除助手(
一款用户拥有完全控制权的软件清理工具,类型为REG_SZ,pconline,一劳永逸了。 。 注意,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,,如图,将CheckedValue键值修改为1
这里要注意,&#92,com/down/powerrmv,,重装法 解决方法如下,, 第一步,,cn/(360 顽固木马专杀一定得联网才能查杀) 4,exe文件删除是不可以的,但可以用“文件打开方式”选择其他盘的程序,inf防疫程序的话用下面的方法来进入清除此病毒,但是对于新木马完全没有免疫力 贝壳主要是针对新木马病毒设计的 5,双击硬盘分区的盘符,Autorun,格式化系统盘也清除不掉此病毒,exe
下找到 SoundMam(注意不是soundman,只需和下面一样,这是因为你中了Autorun病毒造成的。有些杀毒软件即使查杀了Autorun病毒,fzpchome,恢复注册表(有的系统可能病毒没有修改注册表,CurrentVersion&#92,com/soft/7513,com/soft/7513,修改注册表法 打开注册表编辑器,“asd”呵呵 下载地址,再单击“新建”,新建了一个无效的字符串值CheckedValue,否则前功尽弃,SOFTWARE&gt,它可以抑制病毒的在生。方法如下,杀其他盘。 卡巴瑞星都可以用。建议确认无毒,,Run
SVOHOST,选中“显示所有文件和文件夹”后“确定”,,com/Soft/jbh123Soft/200703/Autorun,因为一删除后,cn/" target="_blank">http,删除它们并重启电脑。 2,360,C盘除外。 第三步,0,//www,さ亩褚馊砑,,或者用资源管理器。 若需用U盘拷东西(杀毒软件),并可将其共享给所有用户使用!,只要你刷新就立刻出现。
1,&#92,使用360顽固木马专杀查杀当电脑感染木马,看到每个盘跟目录下有 autorun,//www,独有的清理技术,,检验办法是,SVOHOST,filseclab,然后修改它的键值为1,rar 2,com/Soft/jbh123Soft/200703/Autorun,system32&#92,//www,自己再重新建一个就可以了)
方法,如果您的系统能看到隐藏文件那么这步可以省略,删除此CheckedValue键值,com, 电脑左下角开始运行然后输入cmd,html" target="_blank">http,,explorer&#92,重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。,html (收费),但是其他盘应该都存在)
三,然后单击“高级”按钮,a 看有没有autorun,如果有GHOST的朋友直接恢复就OK了。 第四步,shell”分支,,你电脑中一定还存有其它的病毒, 2,Windows&gt,CurrentVersion&gt,,beike,,可以满足您的个性化清理需求,&#92,清理操作对用户完全透明,如果不能运行请改名,//dl,,//www,建议大家都看一下)
(删除病毒自启动项)打开注册表 运行——regedit
HKEY_LOCAL_MACHINE&gt,分别进入每个盘的根目录,WINDOWS&#92, windows恶意软件清理助手 下载地址,杀毒工具清除,//www,Microsoft&#92,inf隐藏文件,打开费尔木马强力清除助手。 第二步,常用软件装好后做个GHOST镜像,带不开硬盘分区的解决方法 多种方法解决分区无法双击打开的故障。 在“我的电脑”中,Hidden&#92,只差一个字母) 键值,dir &#47,exe 的(显示出被隐藏的系统文件)
HKEY_LOCAL_MACHINE&#92,也会引起双击分区打不开的“后遗症”。如何治疗这个顽症呢,手动清除办法,只要将电脑现设置成显示所有文件就可看到。将其手动删除就可以了。 二,自定义查杀规则,可用下面的办法来清除病毒,//dl,依次单击“工具→文件夹选项→查看”,zip" target="_blank">http,然后只在c盘操作,定位至“HKEY_CLASSES_ROOT&#92,将其下的键值全部删除,然后删掉,Drive&#92,cn/ 贝壳木马专杀是绿色软件,相差一个字母),刚重装也没用。不得不打开其他硬就右键打开吧,升级,直接双击运行就可以了 360虽然不错,而只能先运行“资源管理器”再去打开硬盘分区。其实, 1,com,没有的就略过此步)。
2,删除其中的键值为 C,若发现各分区根目录下有autorun,如重装后用 winrar解压缩东西。 把你的杀软也装C盘也(下载,然后用“资源管理器”打开各个分区,开放的用户接口,exe”,重新设置打开方式 同样打开“我的电脑”,网上有许多网友说直接搜索sms,最后单击“确定”, 如果上面的两方法不能解决下面是具体的清除办法 一,最好只在C盘桌面进行操作。因为一双击病毒就重新感染,立场中立,有的话就将它结束掉(并不是所有的系统都显示有这个进程,下载Autorun删除工具1,引擎和脚本分离, 1,fzpchome,单击右键 新建——Dword值——命名为CheckedValue,单击开始--运行--cmd 确定后在dos状态下写如下命令(一般系统盘跟目录下可能没有病毒体文件,点击清除即可。其它盘符同理,html" target="_blank">http,inf 和 sxs,删除病毒体文件
在分区盘上单击鼠标右键——打开,exe 两个文件, 下载地址,zip) ,pconline,重新启动电脑试试看。 3,
下载知道APP
随时随地咨询
出门在外也不愁这是病毒还是什么?C:\WINDOWS\system32\winntbbu.dll - Win32/Patched.AT 病毒 - 正在删除 时出错 - 操作对此类对象不可用
这是病毒还是什么?C:\WINDOWS\system32\winntbbu.dll - Win32/Patched.AT 病毒 - 正在删除 时出错 - 操作对此类对象不可用
本人杀毒软件ESET查杀出现以下情况
C:\WINDOWS\system32\winntbbu.dll - Win32/Patched.AT 病毒 - 正在删除
时出错 - 操作对此类对象不可用
不知是误报还是病毒?如是病毒如何清除?
你开机之前按F8进入安全模式下杀毒,就可以把这个病毒彻底的杀掉了。
正确做法是:更新杀毒软件病毒为最新,重启后进入“安全模式”,清理临时文件,关闭“系统还原”,启动杀毒软件进入彻底杀毒。如果这样还不行,可以使用瑞星2008光盘配合U盘,在linux下杀毒。如果这些方法都用了还不行,那只有重新做系统了!
其他回答 (8)
初步认定是病毒,
杀毒软件杀不掉~!显示出错~!那要怎么删?
楼主进入安全模式用nod32杀毒看看,如果没有反应那么不是病毒。
找到源文件 彻底删除
找过了~!找不到原有文件~!
我也用过NOD32
又一次中了木马怎么也查不到 我就不再用了换了
费尔托斯特安全
如果感觉到不好 建议换杀毒软件,你看可以吗,如果可以我可以全程帮你安装QQ
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题,先阅读步骤4 !!)
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统
应该不是病毒,是误报
看看你的WINDOWS XP有没有配置错误
就一个IE主页设置有问题~!改过了~!可是现在还是有~!
\WINDOWS\system32\这个一般都是在C盘里面的隐藏文件,这些东西是系统里面自己存在的,不能删除的,也删不掉
那现在诺顿还是报病毒~!难道只有重做系统?
你用瑞星杀毒软件看看,那个很好用的呀,如果还是一样那就是高木马病毒了,不行就用系统盘重新装系统。还是很快的,不要急。
还是用全球排名第一的软件BitDefender好,再配合奇虎360.你下病毒测试一下,压缩还是游戏,自动杀的,我平时根本就不担心和管过病毒,我用过诺顿和卡巴,但都不太好。
这是地址:
破解》》》:
先下载1.3M的解压后在注册机点击2次“enter”就可免费用和更新1年了。
有什么问题可以继续问我
没事,你先用QQKAV查查看。QQKav就是为解决这个问题所写,通过闪电扫描计算机中的可疑文件启动项、服务加载项、注册表加载项,快速清除电脑中的QQ病毒、木马、流氓软件。遇到无法清除的顽固文件,还可以用“文件粉碎”功能来彻底删除。可以用QQKAV生成系统扫描日志,把日志帖到网上可以让高手迅速帮你解决问题。每个被非法共享文件目录,都可以在“本机共享管理”中查看并取消。强大的服务管理功能包括支持启用服务、停止服务、禁止服务,查看非系统服务及服务相关文件信息等等。而且查杀病毒后,会自动修复注册表、清除病毒注册表残留项。
/qqkav/.按右下角的抑制病毒再生,应该能药到病除。祝你成功..
初步认定是病毒
等待您来回答
电脑安全领域专家电脑病毒:C:\WINDOWS\system32\drivers/zugzzhoh.sys这个文件_百度知道
电脑病毒:C:\WINDOWS\system32\drivers/zugzzhoh.sys这个文件
粉碎。然后开机重启,WINDOWS&#92,又体检它还在,drivers&#47,拜请。,提示有个病毒,就移除掉了,直接彻底删除,也可能是损坏的文件,然后又体检了一遍,&#92,总不能以后出了问题就用F8吧,zugzzhoh,问题1,求专业高手支招,问题2,然后我就找到那个文件(,愿赐教,又用360杀毒它又出来了。用注册表编辑器打开删除这个文件,或者你们有什么见解,drivers&#47,被检测有风险。有人告诉我开机启动时用F8彻杀,C,WINDOWS&#92,又出现了,system32&#92,&#92,杀掉了,C,赡苁切苊ㄉ障悴《,问题3如果上述都不是, 如果是系统问题如何解决,我又用金山杀毒,sys这个文件),里的zugzzhoh, 如果是熊猫烧香用什么专杀有效,又删除又重启,但是我想还没到那个承度。在说问题出在哪都没弄明白呢,在打开我的电脑,sys这个文件又出来了,还在,system32&#92,今天电脑用360检测,
提问者采纳
后面的%1表示要打开的程序本身(就是双击时的那个程序)。ftypeexefile=%1%*则表示所有EXE文件本身直接运行(EXE可以直接运行,所以用表示程序本身的%1即可),这样就可以再次打开“命令提示符”窗口。第五步,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。第三步,exe%1,exe%1,这是我研究出来的方法,但是应该有用,这其中不仅有病毒文件,毕竟那么以前的病毒了,在“开始→运行”中输入CMD,第一步,像上例中的ftypeexefile=notepad,还有一些原来的系统文件,也没有系统问题,选择cmd,必须确定那是病毒才能删除。建议将这些文件改名并记下,输入ftypeexefile=notepad,exe,然后点击“浏览”,转到WindowsSystem32下,手动删除即可,重启电脑,打开“命令提示符”窗口。第二步,附,就可看到了路径以及文件名了。找到病毒文件,程序]]]比如,你OUT了,在每一个“记事本”中,你会看见打开了许多“记事本”。当然,但得小心,右击任何文件,Ftype[文件类型[=[打开方式&#47,就可以杀掉病毒了。第六步,选择“打开方式”,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,Ftype的用法在Windows中,运行ftypeexefile=%1%*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,再进行删除,实话告诉你,有点风险,如果没有病毒作怪,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。Ftype的基本使用格式为,点击菜单中的“文件→另存为”,楼主啊,重启后,没测试,输入法程序。第四步,比如,熊猫烧香现在连最低级的防火墙都能防住,后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可带参数运行的原因)。,
其他类似问题
system32的相关知识
其他1条回答
//pc,cn/" target="_blank">http,com,rising,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,//pc,com,下载地址,如果怀疑系统存在病毒,您好,cn/,rising,<a href="http,
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 金山 360 的文章

 

随机推荐