1234   1  /  4  页   跳转

瑞星到底是干什么。。

瑞星到底是干什么。。

上个星期因为中了叫什么威金的病毒来着。。。格了全盘。。几年的数据全删了。。以为可以没有病毒了。。
谁知道用了一个星期我感觉电脑里还是有木马在。。。为什么这么说呢。。因为我的QQ老提示说:您的QQ在别处登入。我被逼下线。。有好多次了。。但QQ密码没有改掉。我就没理会他了。。以为是我的系统有问题。才这样的。。。
今天我的QQ被冻洁了。。腾讯叫我去激活。。说我的QQ密码导常使行。。或泄漏密码了。。晕。然后我就知道有木马了。。我杀毒。瑞星升级到今天。。但杀了全盘,没有发现一个病毒。。这咱办啊。杀毒杀不到。。QQ不是一直都受到威胁了。。我的QQ很重要的啊。。。。怎么办??谁教我Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
最后编辑2006-09-22 18:56:33
分享到:
gototop
 

下载HijackThis1.99.1汉化版,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。文件名:

HijackThis1991zww.rar。

使用方法:
将下载得到的压缩包解压到一个单独的文件夹中,使用HijackThis进行修复前请关闭所有浏览器窗口和文件夹窗口。运行HijackThis,点“扫描系统并保存日志”,然后会自动弹出记事本,将其中全部内容复制-粘贴到论坛上。 请勿修改日志内容!
Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 

对所有分区格式化,病毒不应该存在了,除非你中了引导区病毒或是你的安装盘就有病毒.

虽然你的新系统没有病毒,但你在使用过程中不能说不中病毒. 就算你不去开网页,不去乱访问网站,你也不能保证下载的软件没病毒,不能保证计算机不被主动攻击(包括人为攻击和蠕虫攻击)

瑞星不认识病毒,这是很正常的,没有一个杀毒软件能认出所有的病毒来,瑞星也一样,也不是神. 只要新的病毒没有被杀毒软件抓到特征,都是被杀毒软件放行.

Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 

viking病毒现在有变种,瑞星查都查不出来.版主的方法,我试过,完全没用.这个病毒会捆绑regedit.exe,msconfig.exe,等系统程序文件.在内存中会有smss.exe文件运行在用户名下.关不掉.这个病毒会盗取wow和传奇的帐号.只要不开wow和传奇的窗口,就没事.目前只有卡巴斯基可以查杀.Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 

引用:
【电脑侠客的贴子】下载HijackThis1.99.1汉化版,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。文件名:

HijackThis1991zww.rar。

使用方法:
将下载得到的压缩包解压到一个单独的文件夹中,使用HijackThis进行修复前请关闭所有浏览器窗口和文件夹窗口。运行HijackThis,点“扫描系统并保存日志”,然后会自动弹出记事本,将其中全部内容复制-粘贴到论坛上。 请勿修改日志内容!

………………


Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【电脑侠客的贴子】下载HijackThis1.99.1汉化版,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。文件名:

HijackThis1991zww.rar。

使用方法:
将下载得到的压缩包解压到一个单独的文件夹中,使用HijackThis进行修复前请关闭所有浏览器窗口和文件夹窗口。运行HijackThis,点“扫描系统并保存日志”,然后会自动弹出记事本,将其中全部内容复制-粘贴到论坛上。 请勿修改日志内容!

………………

Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【电脑侠客的贴子】下载HijackThis1.99.1汉化版,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。文件名:

HijackThis1991zww.rar。

使用方法:
将下载得到的压缩包解压到一个单独的文件夹中,使用HijackThis进行修复前请关闭所有浏览器窗口和文件夹窗口。运行HijackThis,点“扫描系统并保存日志”,然后会自动弹出记事本,将其中全部内容复制-粘贴到论坛上。 请勿修改日志内容!

………………

Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

那就麻烦你帮我看下了。。这是全部的日记。。。我关了所以的窗口。QQ也关了。再扫的Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 

结束rundll32.exe进程,
开始-运行-REGEDIT,展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce分支,
删除启动项c:\windows\system\zcomBHO.dll

开始-运行-REGSVR32 /U c:\windows\system\zcomBHO.dll
最后删除zcomBHO.dll。

完成后下载SREng,下载地址:http://www.kztechs.com/sreng/sreng2.zip。 
使用方法:扫描前请关闭所有手工打开的软件和窗口.运行软件,点击智能扫描――> 扫描,完成后点击保存报告,将日志文件全部内容复制-粘贴到论坛上。日志一次粘不完,分次粘完. 请勿修改日志内容!

Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 

引用:
【电脑侠客的贴子】结束rundll32.exe进程,
开始-运行-REGEDIT,展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce分支,
删除启动项c:\windows\system\zcomBHO.dll

开始-运行-REGSVR32 /U c:\windows\system\zcomBHO.dll
最后删除zcomBHO.dll。

完成后下载SREng,下载地址:http://www.kztechs.com/sreng/sreng2.zip。 
使用方法:扫描前请关闭所有手工打开的软件和窗口.运行软件,点击智能扫描――> 扫描,完成后点击保存报告,将日志文件全部内容复制-粘贴到论坛上。日志一次粘不完,分次粘完. 请勿修改日志内容!


………………



开始-运行-REGSVR32 /U c:\windows\system\zcomBHO.dll
最后删除zcomBHO.dll。


开始开始-运行-REGSVR32 /U c:\windows\system\zcomBHO.dll
说找不到指定的DLL
最后删除zcomBHO.dll。
c:\windows\system\  目录没有zcomBHO.dll
Øî&dotQ‘õíbbs.ikaka.com‹=j¶rY»=Ú[
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT