瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒 大家来帮帮忙吧 先谢谢大家了

1   1  /  1  页   跳转

电脑中毒 大家来帮帮忙吧 先谢谢大家了

电脑中毒 大家来帮帮忙吧 先谢谢大家了

今天我刚上网几分钟监控就提示我有IE挂钩被装入,我没在意,结果后来发现不对劲,瑞星的所有监控被关闭了,WINDOS的防火墙和自动更新也被关了,然后就是每隔几十秒钟瑞星就会发现几个木马病毒,关机后用瑞星的登录前查杀,只杀到了一个病毒,登录后电脑还是老样子,而且一打开IE内存就被耗光,该怎么办啊?难道遇到了黑客攻击?大家帮帮忙吧,现在的病毒太猖狂了,俺先谢谢大家了。

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-9 11:12:53
描述:

最后编辑2007-09-09 15:25:59
分享到:
gototop
 

一、双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定,找到d:\windows\system32\rarjapi.dll,改名为1.dll;

二、开始--运行--输入regedit.exe--回车;

三、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”)
{1598FF45-DA60-F48A-BC43-10AC47853D51}

四、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]这个注册表项,单击该项目,然后在注册表编辑器右侧窗格找到<AppInit_DLLs>,双击该项目条,将对话框中数值数据清空(即删除d:\windows\system32\rarjapi.dll这个字符串)后,点“确定”。

五、重启进入安全模式,找到以下文件删除d:\windows\system32\1.dll

六、安全模式下全盘杀毒。
gototop
 

感谢你了,先试一试吧。
不过还想再问一个问题,WINDOW的自动更新也被关闭了,并且通过控制面板的自动更新也没有办法更改。该怎么办啊?
还有这有没有可能是被黑客黑了啊,不然这病毒也太牛了吧。
gototop
 

基本上快解决完了,只是{1598FF45-DA60-F48A-BC43-10AC47853D51}还删不了。
还想问一下,怎样解决自动更新无法配置的问题。(想发个截图上来,可惜附件只能是TXT格式)。
gototop
 

引用:
【ASH救世主的贴子】基本上快解决完了,只是{1598FF45-DA60-F48A-BC43-10AC47853D51}还删不了。
还想问一下,怎样解决自动更新无法配置的问题。(想发个截图上来,可惜附件只能是TXT格式)。

………………

开始--运行--输入SERVICES.MSC--回车--找到automatic updates这个服务项目双击--设置为自动和启动
gototop
 

没效果,不过还是谢谢你。
这该不会是病毒修改了注册表导致的吧。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT