财经社区女性社区汽车社区军事社区文学社区社会社区娱乐社区游戏社区个人空间
上一主题:一线天 贫民区的街道----漫游之五 下一主题:第一次网友见面小记
电脑中毒了,有高手没有?
[楼主] 作者:我在花丛笑  发表时间:2006/10/29 02:50
点击:346次

今天上课,孩子在家玩电脑,他U盘里从别人那里拷来的游戏带毒,结果我回来开电脑就发现QQ上不去了(据说是EXE文件名给改了重新下载的也运行不了),然后IE自动不停打开一些乱七八糟的网页。家里装的江民杀毒软件也好像被废了,进入安全模式才可以杀毒可是又查不到病毒(不知道为什么这近一个月也不能够更新软件了)。
不幸中的万幸,在安全模式下电脑还能够基本运行,但是安全模式也不能够进行恢复到正常状态的操作了。
妈呀,咱们备课现在也少不了电脑,折腾到现在没有结果。哪位高手来指点指点咱们修复电脑啊?先谢了~

※※※※※※
知足常乐,助人为乐,自得其乐
本帖地址:http://club.xilu.com/hnzqz3/msgview-135899-168219.html[复制地址]
上一主题:一线天 贫民区的街道----漫游之五 下一主题:第一次网友见面小记
 [2楼]  作者:草叶晨露  发表时间: 2006/10/29 11:40 

回复:我的电脑也已中毒

不知如何办才好?每天杀毒还是提示说电脑中毒未杀尽.姑且留着它吧.或者清空重装系统.

 



※※※※※※
特征:无
 [3楼]  作者:咖啡媚酒  发表时间: 2006/10/29 17:38 

回复:方法有二:
一、置于20~40摄氏度温水中浸泡5~8分钟;
二、重装系统!

推荐使用第一种方法~

※※※※※※
人生总难都如意,何不大笑而前行:0)
 [4楼]  作者:nj_不死鸟  发表时间: 2006/10/29 20:40 

回复:你中了Worm.Viking.m啦~
针对近几日“威金(Worm.Viking)”病毒横行互联网,瑞星公司推出了其“威金(Worm.Viking)”病毒专杀工具1.0。
  该工具适用于Windows 平台,专门针对流行病毒Worm.Viking。

  专杀工具只能查杀独立的文件,不能查杀复合文档中的病毒,比如邮箱或者压缩文件,若需要全方位的对您的计算机进行杀毒或者防护,建议您购买并安装具备立体防毒功能的瑞星杀毒软件单机版或瑞星杀毒软件下载版,企业局域网用户请选用具备全网杀毒,管理方便的瑞星杀毒软件网络版产品。

  特别提醒:感染“威金(Worm.Viking)”病毒后,病毒会感染所有可执行文件,重新安装系统时,请格式化系统盘分区再安装。进入操作系统后,不能再访问其他非系统盘符。请直接上网下载安装此专杀工具或杀毒软件,并查杀整个硬盘。

  下载:"威金(Worm.Viking)"病毒专杀工具
http://download.rising.com.cn/zsgj/VirusKiller.scr
没中的赶紧下载微软防止威金病毒补丁:官方介绍: Windows XP 安全更新程序 (KB917537) 快速描述 现已确认存在一个安全问题,攻击者可能会远程利用此问题危及使用 Windows Internet 信息服务的 Windows 系统的安全并获取对该系统的控制权 下载地址:http://download.microsoft.com/download/6/2/2/62259943-9b98-4521-bc18-7139cc5e877f/WindowsXP-KB917537-x86-CHS.exe


※※※※※※
★☆★☆★☆ 长空放飞 凌云万里 超越梦想 真心面对☆★☆★☆★
 [5楼]  作者:nj_不死鸟  发表时间: 2006/10/29 20:58 

回复:这样处理试试~
威金 Worm.Viking 的查杀方法


病毒简介
释放以下文件:
%SystemRoot%\rundl132.exe
%SystemRoot%\logo_1.exe
病毒目录\vdll.dll

添加以下启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\WINNT\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\WINNT\rundl132.exe"

感染所有分区下大小27KB-10MB的可执行文件(.EXE 但不感染系统文件夹和programe files文件夹下的文件),并在被感染的文件夹中生成_desktop.ini。“EXE文件图标花了”

通过不安全的共享网络传播,网络可用时,枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

结束一些国内的反病毒软件进程,如毒霸,瑞星,木马克星等。

vdll.dll注入Explorer或者Iexplore进程,当外网可用时,下载其他木马程序。

打印机自动打印日期。
解决办法:
<1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用 卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他 的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要 注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自 动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个 破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断 网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。 2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次 卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二 次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了) ,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安 全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有 用,不过多少也能消灭一点)。 3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在 windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。 而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加 入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按 ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文 件和文件夹"选中! 【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有 的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以 打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe) 【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除, 打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中 任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行 explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找 它,然后删除) 【3】.在运行中输入regedit查找注册表键值: [HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找 注册表键值rundl132.exe及在这项中的所有键值将其删除 【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini 删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有) 4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有 的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消 灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini 的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直 至病毒全部消灭。 5.防止再次感染 运行 gpedit.msc 打开组策略 依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。 祝愿大家早日脱离维金的苦海!

※※※※※※
★☆★☆★☆ 长空放飞 凌云万里 超越梦想 真心面对☆★☆★☆★
 [6楼]  作者:草叶晨露  发表时间: 2006/10/29 21:21 

回复:谢谢老大
我每天查杀一遍都杀不完.明天按这方法试试看

※※※※※※
特征:无
 [7楼]  作者:nj_不死鸟  发表时间: 2006/10/29 21:22 

回复:推荐安装的木马查杀软件~
AVG.Anti-Spyware v7.5.0.50+Patch+中文语言文件(绝对不反弹)


AVGAnti-Spyware--极致安全完美防护.针对因特网上传播的新一代安全威胁的有效解决方案.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁.在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术.反病毒程序只能提供针对危急爆发的威胁如木马,蠕虫,拨号程序,劫持程序,间谍软件和键盘记录程序的有限的保护.而这正是AVGAnti-Spyware保护的出发点,它能补充现有的安全应用程序从而创建一个完整的安全系统 -- 因为只有完整的安全系统才能有效地工作。
下载地址:http://download.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.0.50.exe


※※※※※※
★☆★☆★☆ 长空放飞 凌云万里 超越梦想 真心面对☆★☆★☆★
 [8楼]  作者:草叶晨露  发表时间: 2006/10/29 21:22 

回复:遵照执行
选择第一种方法----水已经烧到八十度了,等冷却会儿,我便去浸泡电脑,暂且先回贴再

※※※※※※
特征:无
 [9楼]  作者:秋之舞1222  发表时间: 2006/10/30 07:32 

回复:我Q也不知道是怎么了?

总有人以“秋之舞”的名义给我Q上的朋友留言。下面的这段就是

陌生人以我的名义给我朋友的留言:

噢 ^_^! 最近很忙,所以较少上Q.
因此特意
给你点了一首超好听的歌,还有我的语音留言.

你用手机拨打 125908086 听听看

记得拨打,别浪费我一番心意,否则我狠你!
我要下了。88

 

 [10楼]  作者:野地牧风  发表时间: 2006/10/30 10:00 

回复:方法三:
俺这方法有点酸

那就是戒网,远离电脑



 [11楼]  作者:草叶晨露  发表时间: 2006/10/30 13:41 

回复:我的Q开始冬眠
我让它沉沉睡去.

你的号可能是被盗了,但是盗号的人却没有修改密码,与你共享一个号.呵呵,好玩.

我的号也有被盗过,然后就再也上不去了..你要么修改下密码,申请密码保护(我不知如何申请,我的号是别人申请好了给我的).要么重新换号好了.

我上次被盗的已变成太阳的号,遇到的便是一个网上的坏小孩,不知是男是女,他开始也没有修改密码,我便用新申请的号把他训斥了一顿,说可以把那个号送给他,也告诉他我的年纪可以做她的母亲,我号里面的每一个朋友都是有修养的文化人,请他将朋友们予以删除,那个人说保证不干扰谁..



※※※※※※
特征:无
 [12楼]  作者:好累男人  发表时间: 2006/10/30 20:27 

回复:今天上来就看到这个,我也充一回内行

你的电脑在开网页的时候,被某些网站强制安装了流氓软件,致使一些你不需要的网页自动的、强制的、定时的打开。这种结果十分干扰你正常的浏览网页,严重的时候,会致使你的电脑死机。

我曾经遇到过这种情况,朋友推荐了一种软件“360安全卫士”,非常好用,能够彻底删除这些流氓插件,且还带有其他的维护功能。

你可以打开百度搜索“360安全卫士”,然后下载,安装就行。

[楼主]  [13楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:26 

回复:谢谢!
又学多一招:)

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [14楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:35 

回复:主意不错
执行困难。现在都是电脑时代了,戒网和远离电脑是不可能的,因为工作离不开电脑,连学院和学校的一些教学科研通知等等的都是网上进行了。呵呵,唯一可以做的是远离QQ、西陆论坛和各位朋友的博客,不过暂时没这打算:)

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [15楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:38 

回复:晕,肯定中毒了
要不就是像草叶说的那样被盗了。建议听草叶的。

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [16楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:43 

回复:冬眠?
是有问题了还是自己暂时不想上了?申请密码保护在登陆QQ的界面那里就有,点开高级设置就可以看见按钮了,也可以上腾讯网设置(很多功能在那里就都可以改)。

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [17楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:54 

回复:谢谢!鸟大哥不愧是高手
发完贴后没多久系统就崩溃再也上不了网了。昨天晚上请人重装了系统,然后马上就下载了你说的这个软件,没发现病毒,倒是后来江民杀毒升级到最新版本,然后查杀了一大堆worm.viking和其它的病毒。(晕,近百个!)
折腾到今天凌晨3点才睡,系统现在基本正常了。现在的问题是系统显示没有防火墙,启动不了该功能。迟点另外找人装一个。
再次感谢!

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [18楼]  作者:我在花丛笑  发表时间: 2006/10/31 09:56 

回复:赶快处理
升级杀毒软件或者换个更好的软件,可能的话重装是最可靠的。
病毒真的很讨厌!

※※※※※※
知足常乐,助人为乐,自得其乐
[楼主]  [19楼]  作者:我在花丛笑  发表时间: 2006/10/31 10:06 

回复:咖啡总是那么搞笑
第一种方法呀留给你自己用,第二种是好办法,原来我怕麻烦(汗一个,我不会装机,向来求助身边的网络高手,老麻烦他人心里有些过意不去),就想着自己先折腾折腾,如果弄好了就不用求人了。
呵呵,电脑师傅一来我就偷师,不过我家电脑系统重装还真复杂,学不来。前天请了隔壁学校计算机专门搞网络的一位老师来,连他也对我家的电脑没办法,只能够找回当初帮我装机的小伙子,他也费了九牛二虎之力才成功。晕,电脑害死人了!
谢谢咖啡的关心!

※※※※※※
知足常乐,助人为乐,自得其乐

精彩推荐>>

  简捷回复 [点此进入编辑器回帖页]  文明上网 理性发言
 推荐到西陆名言:
签  名:
作  者:
密  码:
游客来访 
注册用户 提 交

0.23168683052063