瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个超NB病毒,求救!【求助】

1234   3  /  4  页   跳转

中了一个超NB病毒,求救!【求助】

把系统还原给关了,你可以去注册表里删除"LOAD"
gototop
 

像这类病毒不用重装系统就可以搞定的.
gototop
 

手工杀毒比较实际点
gototop
 

有守护进程在保护注册表项和病毒文件。
用卡卡或者冰刃在安全模式下把可疑进程结束后,删除病毒文件,打开regedit编辑器,用冰刃禁止进程创建,再检查看还有没有可疑进程,有就再搞掉,用regedit编辑器把启动项删除。关掉冰刃,重起。F8再进安全模式全盘杀毒,卡卡也检查一次。
要是还有。。。记住所有病毒文件的地址(最好检查进程explorer.exe的dll模块,有可疑的一记住地址),用引导光盘启动在DOS模式下把可以文件全删除,重起F8进“带命令行的安全模式”,regedit再删除一次启动项目。安全模式再全盘杀毒。
要是还有。。。
你再找高手吧,我这样一个菜鸟最多能帮你到这里了!
呵~
gototop
 

帮你顶下
gototop
 

我是菜鸟,你说的我都不大会!我想用GHOST下,可居然启动不了GHOST,真是晕倒!这些什么病毒啊?怎么这么难缠
gototop
 

【回复“luyuja”的帖子】
右击'我的电脑'->系统还原->选中"在所有驱动器上关闭系统还原"

修改<Userinit><C:\WINDOWS\system32\userinit.exe> [(Verified)Microsoft Corporation]为
<Userinit><C:\WINDOWS\system32\userinit.exe,>","不能丢.

用SREng修复所有文件关联.

如果还有问题可以来找我
gototop
 

谢谢大家,可能是熊猫的余波,我GHOST不能用,看来要重装系统了!哎,专杀虽然杀了病毒,可系统被破坏了!对了,顺便问下,如果从其他电脑考个GHOST应用程序过来,是不是可以重新备份系统?有没什么影响吗?目前电脑感觉没什么问题,我该不该重新备份啊
gototop
 

在请问下,为什么我开机老出来这个啊

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-13 20:38:25
描述:



gototop
 

好东西啊。还是个rootkit啊,
用冰刃吧,后面那个就本管他。注册表把他的服务关掉。。。。。。。。。。。。。。。。。。。。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT