推荐到广播
72285 人聚集在这个小组
(自由自在)
(英俊的少校1997)
(奔跑微风)
第三方登录:哪位大虾帮帮忙,我的运行进程里老是有 downloader.exe这个,无法结束该进程,请问是不是病毒啊?如何解决_百度知道
哪位大虾帮帮忙,我的运行进程里老是有 downloader.exe这个,无法结束该进程,请问是不是病毒啊?如何解决
下载者?试试用冰刃结束进程然后使用重启进安全模式用杀软全盘杀毒吧(别把XX卫士XX管家之类的玩意当杀软使!)
来自团队:
其他类似问题
为您推荐:
downloader的相关知识
其他2条回答
什么系统,xp可以在开始/运行里,输msconfig去把启动项和服务关了
是病毒杀毒吧!!!360什么的都有进程结束功能!!!!多用用360安全卫士,我认为这个是“傻瓜”式的杀毒软件,就是说很容易懂!!!
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁BackgroundDownloader.exe点了没反应_百度知道
BackgroundDownloader.exe点了没反应
后来就没变化了,但任务管理器的进程里显示BackgroundDownloader.exe在运行,咋解决BackgroundDownloader.exe点了没反应,点了鼠标变成漏斗几秒钟
没用,现在没有了,前一段时间还有东西跳出来呢我试过了
提问者采纳
我刚刚把BackgroundDownloader.exe丢到了WOW文件夹外边,突然发现可以打开了,你可以试试看
提问者评价
我通过其他方法解决了,安装成功了,虽然还是没有修复BackgroundDownloader.exe,但还是谢谢你
其他类似问题
为您推荐:
其他2条回答
你用的WIN7,然后退出游戏,自动就下载了?用兼容模式运行一下试试直接进游戏
把魔兽目录里没用的东西删一删,像updates里的啊,都不用留
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁- 宽带山KDS
主题:病毒大人进来看看
来自:上海&
发帖:18+310&
lz电脑里东西好丰富啊
会用hijack还不会自己搞定啊?
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
来自:上海&
发帖:166+1170&
刚刚用HijackThis扫描出来的,现在上网老是会自动弹出窗口.
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32inetsrvinetinfo.exe
C:WINDOWSsystem32
vsvc32.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wdfmgr.exe
C:Program FilesCommon FilesSANDFdiskman.exe
C:WINDOWSSystem32lg.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32wscntfy.exe
C:Program FilesRingz StudioStorm DownloaderStormDownloader.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSVM_STI.EXE
H:ICQLiteICQLite.exe
C:WINDOWSsystemservicess.exe
C:WINDOWSsvchost.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesThunder NetworkThunderMiniprogramThunderMini.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSExplorer.EXE
C:Program FilesRingz StudioStorm DownloaderStormDownloader.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSVM_STI.EXE
C:Program FilesJavaj2re1.4.2_04injusched.exe
C:WINDOWSsystemservicess.exe
C:WINDOWSsvchost.exe
C:WINDOWSsystem32
es.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilescFos6cFosDNT.exe
C:WINDOWSsystem32driversmcqbdb.exe
C:Program FilesMaxthonMaxthon.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesBitCometBitComet.exe
C:Documents and Settingsqqzhao.QQZHAO-9B103896桌面HijackThis.exe
-------------------------------------------------------------------------------------------
女生要大方。
...第1楼...
来自:上海&
发帖:166+1171&
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:Documents and SettingsAll UsersApplication DataMicrosoftCryptodifd.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D} - C:WINDOWSsystem32xunleibho_v5.dll
O2 - BHO: AcroIEHlprO** Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-D069AC6} - C:PROGRA~1DESKAD~1deskipn.dll (file missing)
O2 - BHO: wmpdrm - {0EB7-4E19-9D0E-F} - C:WINDOWSsystem32wmpdrm.dll (file missing)
O2 - BHO: FltSetUp Class - {1D49D58D-5C84-4B50-BEB2B32} - C:Program FilesInternet ExplorerConnection Wizardicwnet.dll
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-DB172997} - C:Program FilesCaiShow TechCaiShowBrowerHelper.dll
O2 - BHO: NaviHelperO** Class - {3E422F49--B43D-077EF739AC32} - C:WINDOWSsystem32NaviHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:Program FilesTencentQQIEHelper.dll
O2 - BHO: 网络加速 - {-95CC-4646-BB07-3BD71234CEF9} - C:WINDOWSsystem32wuwebex.dll
O2 - BHO: ActiveBHO Class - {63C55A7F-6E29-8D4F-5C76-4F850F28D13A} - C:Progra~1DoDoorRSSFinderActiveBandO**ect.dll
O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-6BA50C19C7} - C:Program FilesGoogleWeb AcceleratorGoogleWebAccToolbar.dll
O2 - BHO: ThunderMiniBHO - {8E6C1C49-F9CE--D70E8B0AEAEB} - C:Program FilesThunder NetworkThunderMiniComDllsXunLeiMiniBHO_002.dll
O2 - BHO: IEHlprO** Class - {999ADFA2-8AD1-47ff-97FC-69FB} - C:Progra~1NetMeeting
O2 - BHO: NewWeb Controller - {9ACEEE31-B-AA46-72B061FE7D61} - C:WINDOWSsystem32WinSC64.dll
O2 - BHO: Webacc - {CAC068F3-A608-406B-A67694} - C:WINDOWSsystem32svchost.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:Program FilesGoogleWeb AcceleratorGoogleWebAccToolbar.dll
O3 - Toolbar: BitCometBar - {3F1ABCDB-A875-46c1-7E486} - C:Program FilesBitCometBitCometBarBitCometBar0.3.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB} - H:ICQToolbar oolbaru.dll
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 - HKLM..Run: [MINI_BFYY] C:Program FilesRingz StudioStorm DownloaderStormDownloader.exe
O4 - HKLM..Run: [StormCodec_Helper] "C:Program FilesRingz StudioStorm CodecStormSet.exe" /S /opti
O4 - HKLM..Run: [SoundMan]SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz]nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTa***arInit
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE USB PC Camera 301P
O4 - HKLM..Run: [KAVPersonal50] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personalkav.exe" /minimize
O4 - HKLM..Run: [miphone]miphone] C:Program FilesMiphoneMf.exe /auto
O4 - HKLM..Run: [WinVNC]WinVNC] "c:winsockwinvncwinvnc.exe" -servicehelper
-------------------------------------------------------------------------------------------
女生要大方。
来自:上海&
发帖:166+1172&
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_04injusched.exe
O4 - HKLM..Run: [SystemMgr] C:WINDOWSsystem32Ir32_b.exe
O4 - HKLM..Run: [迅雷4] C:Program FilesThunder NetworkThunderMediaIssueTDUpdate.exe
O4 - HKLM..Run: [hxgame]hxgame] C:Program Files\hxupdate\hxgame-update.exe
O4 - HKLM..Run: [NMGameX_AutoRun] C:WINDOWSsystem32Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - HKLM..Run: [ThunderMini] C:Program FilesThunder NetworkThunderMiniThunderMiniShell.exe
O4 - HKLM..Run: [ICQ Lite] h:ICQLiteICQLite.exe -minimize
O4 - HKLM..Run: [MSService_v1.0] C:WINDOWSsystemservicess.exe
O4 - HKLM..Run: [svc]svc] C:WINDOWSsvchost.exe
O4 - HKLM..Run: [res]res] C:WINDOWSsystem32
es.exe
O4 - HKLM..Run: [cFosDNT]cFosDNT] C:Program FilescFos6cFosDNT.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr]MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [caishowmanage] C:Program FilesCaiShow TechCaiShowUpdateManager.EXE
O4 - HKCU..Run: [msnnt]msnnt] C:WINDOWSUpdateb.exe
O4 - HKCU..Run: [svc]svc] C:WINDOWSsvchost.exe
O4 - HKCU..Run: [cFos - Tip of the Day] C:Program FilescFos6setup.exe -tipoftheday 1 -type1
O4 - HKCU..RunOnce: [ICQ Lite] H:ICQLiteICQLite.exe -trayboot
O4 - Startup: 263 ET.lnk = ?APPDATA%MicrosoftInstaller{540F8C95-2C51--DFDFBFB0F802}eph.exe1_540F8C952CC7DFDFBFB0F802_2.exe
O4 - Startup: E话通.lnk = C:Program FilesEPHeph.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Reader
eader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &使用暴风下载器下载 - C:Program FilesRingz StudioStorm Downloadergeturl.htm
O8 - Extra context menu item: &使用迅雷下载 - C:Program FilesThunder NetworkThundergeturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:Program FilesThunder NetworkThundergetAllurl.htm
O8 - Extra context menu item: &使用迷你迅雷下载 - C:Program FilesThunder NetworkThunderMiniProgramGetUrl.htm
O8 - Extra context menu item: Save with Download Manager... - file://C:Program FilesJ RiverMedia Center 11DMDownload.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:Program FilesTencentAddToNetDisk.htm
O8 - Extra context menu item: 定位查看 GPS 卫星地图 - C:Program FilesOpandaIExif 2.2IExifMap.htm
O8 - Extra context menu item: 查看 Exif/GPS/IPTC 信息 - C:Program FilesOpandaIExif 2.2IExifCom.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:Program FilesTencentAddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:Program FilesTencentAddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:Program FilesTencentSendMMS.htm
O8 - Extra context menu item: 用炫彩图铃发送该图片 - C:Program FilesCaiShow TechCaiShowSendMMS.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-} - C:Program FilesJavaj2re1.4.2_04in
pjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java 控制台 - {08B0E5C0-4FCB-11CF-AAA5-} - C:Program FilesJavaj2re1.4.2_04in
pjpi142_04.dll
O9 - Extra button: 新浪UC - {B26-4C74-8B57-E3AEE748DBB8} - h:UCuc.exe
O9 - Extra button: ICQ Lite - {BC3-4e1f-A54D-A2CD} - h:ICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {BC3-4e1f-A54D-A2CD} - h:ICQLiteICQLite.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:Program FilesTencentQQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:Program FilesTencentQQ.EXE
O9 - Extra button: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-A8AFE6} - C:Program FilesTencentQQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-A8AFE6} - C:Program FilesTencentQQIEHelper.dll
O9 - Extra button: Messenger - {FB5Fd2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5Fd2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32wshcon32.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wshcon32.dll
O16 - DPF: {012F24D4-6A26-11D3-AA0F-} (WisImage Class) - http://www.artron.net/wisimage.dll
O16 - DPF: {8D9E0B29-563C--5FF2AE77E1D2} (Ax***mitControl Class) - .cn/icbc/perbank/AxSafeControls.cab
O17 - HKLMSystemCCSServicesTcpip..{C230B383-D2C2-4F08-867A-8FC}: NameServer = 202.96.209.134 202.96.209.6
O18 - Protocol: livecall - {-22C1-EF} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {-22C1-EF} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: talkto - {-22C1-EF} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Filter: text/html - {ED40-45B1-8D59-5B9AE98C7D38} - C:Program FilesInternet ExplorerConnection Wizardicwnet.dll
O23 - Service: kavsvc - Kaspersky Lab - C:Program FilesKaspersky LabKaspersky Anti-Virus Personalkavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:Program FilesCommon FilesMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: MySQL - Unknown owner - C:Program.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32
vsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%WinPcap
pcapd.exe" -d -f "%ProgramFiles%WinPcap
pcapd.ini (file missing)
O23 - Service: Te1net - Unknown owner - C:WINDOWSSystem32VIPTray.exe (file missing)
O23 - Service: Apache Tomcat (Tomcat5) - Apache Software Foundation - c:Tomcat 5.0in omcat.exe
O23 - Service: Universal Disk Manager - Unknown owner - C:Program FilesCommon FilesSANDFdiskman.exe
O23 - Service: Network Management Center Task (W32Tasks) - Unknown owner - C:WINDOWSsystem32 askman32.exe (file missing)
O23 - Service: VNC Server (winvnc) - Unknown owner - c:winsockwinvncwinvnc.exe" -service (file missing)
-------------------------------------------------------------------------------------------
女生要大方。
来自:上海&
发帖:166+1173&
-------------------------------------------------------------------------------------------
女生要大方。
来自:保密&
发帖:72+9236&
发这些东西是没有用的
必须找人远程协助或者直接上门
-------------------------------------------------------------------------------------------
最近工作忙了囧
KDS权威火星鉴定人
来自:上海&
发帖:113+5850&
C:Program FilesCommon FilesSANDFdiskman.exe
C:WINDOWSsystem32RUNDLL32.EXE
病毒或流氓插件
C:WINDOWSVM_STI.EXE
没有摄像头的话也是病毒
C:WINDOWSsystem32
es.exe
C:WINDOWSsystemservicess.exe
总结:病入膏肓
-------------------------------------------------------------------------------------------
失去了才懂得珍惜
来自:上海&
发帖:166+1174&
我用卡巴斯基扫描C:Program FilesCommon FilesSANDFdiskman.exe 没报病毒嘛.但是我试图去del这个文件却删不掉.
-------------------------------------------------------------------------------------------
女生要大方。
来自:上海&
发帖:166+1175&
-------------------------------------------------------------------------------------------
女生要大方。
来自:海外&
电电都说病入膏肓了,lz还是重装吧,方便安全经济实用
-------------------------------------------------------------------------------------------
A-CUP 糖醋帮
Cyndi帮 №:凌凌7
粉丝群: 欢迎加入
来自:上海&
发帖:113+5851&
-------------------------------------------------------------------------------------------
失去了才懂得珍惜
来自:上海&
发帖:166+1176&
老子在修理ing
-------------------------------------------------------------------------------------------
女生要大方。
来自:上海&
发帖:132+22603&
东西好丰富啊
算是病入膏肓了
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
来自:上海&
发帖:166+1177&
-------------------------------------------------------------------------------------------
女生要大方。
病毒大人进来看看 作者:fuda 回复日期: 10:16:37
我问个问题:这问题困扰很久了,系统基本每天重装一次! 装2000 XP后,如果可进入都可正常运行,从未出现问题 可这两个系统很多时候启动失败 在某些不明原因情况下 在系统启动时 大概到进度条完成时退出启动之后重启或关闭 而且出现问题时大多两系统同时发作,都不能进 稍过一段时间就莫名其妙又正常了 而且只要正常进入,也不会自动重启关机 只要进入两系统都正常运行,没有常见病毒 不排除硬件接触不良的问题 安装98系统,却从来没有出现过这个问题,都正常启动 可不能总用98啊 ============== 建议你只装一个系统。不要用98了。还是用XP吧!!也不排除硬件接触不良的问题
作者:花世界 回复日期: 10:18:46
楼主辛苦。 收藏。 ======== 谢谢花世界。
作者:剑中花 回复日期: 11:06:14
扫描类型: 实时防护 扫描 事件: 已发现病毒! 病毒名称: Trojan.Chost 文件: C:\WINNT\system32\msconfig.exe 位置:隔离区 计算机:37-U3EUFANG 用户:Administrator 采用的操作:清除 失败 : 隔离 成功 : 拒绝访问 发现的日期: Tue Aug 03 10:52:01 2004 还有我的IE已经禁止弹出其它窗口了,但还是有一个佬883546。net 网页老是会弹出 ======== 那是INTERNET信使服务。把信使服务给关了就可以了
作者:whwxg2004 回复日期: 11:27:43
请问楼主WIN32病毒如何清除!! ============= 麻烦你说的具体点好吗?WIN32不是病毒哦。 WIN32后面还有什么字串吗?
请问楼主 W32.Wullik.B@mm 这是什么病毒?如何杀毒?
我用的杀毒软件是Norton 这病毒是在U盘里发现的,我把另一台电脑里的文件发到U盘里再拷到这台电脑来时发现的。 位置是H:\WINFILE.EXE 可是我在U盘里没看到这文件 请教楼主这是怎么回事
作者:烂胡罗卜 回复日期: 12:28:12
请问楼主 W32.Wullik.B@mm 这是什么病毒?如何杀毒? ================== 建议你用卡巴斯基来查杀。
请问搂主,我用的是xp自带的norton,刚才他发现了一个病毒,叫 W32.Chir.B@mm(html),norton杀了好多次都杀不掉,他的地址在c盘里,可我也是找不到,求救!!
还有一个问题,就是xp自带的norton好用吗?如果不行换成什么比较好呢?跪谢
请问搂主,卡巴斯基需要许可key,许可key是什么啊,我现在不知道怎么启动卡巴斯基来杀毒
你到GOOGLE里搜卡巴斯基的免费板的,或着是注册板的,或着是注册机都可以。
大哥,不好意思,我找不到免费版的,你能不能提供一个下载地址
下个单机版破解版的,列如/soft/2601.html 自己到GOOGLE里去找,我当时是在哪下的我也几不得了。 自己找吧4。
已发现病毒c:/winnt.system32.wingamed.exe那怎么清除不让他弹出来
作者:tco99770 回复日期: 18:42:36
已发现病毒c:/winnt.system32.wingamed.exe那怎么清除不让他弹出来 ======== 不让弹出来好办,把INTERNER信使服务给禁用了。就可以啊
我以进发现病毒可是删除不了
机器老是弹出一个文件下载对话框: 正在下载文件: shdocvw.dll 来自c:\winnt\system32 why?
是病毒吗?
请问楼主怎么能清除Trojandownloader.Win32.Dyfuca.x?位置在WinGate我用瑞星查出来要先解压,杀不了.请帮帮忙
楼主,请教一个问题 偶使用win2000系统,只是把金山病毒防火墙设为自启,可是开机后打开任务管理器,显示内存使用多达250多兆,于是偶累加了以下进程里面的各项,也并没有这么多,才100多一点,查毒也未果,机子比以前慢了不少,求助高手,到底怎么回事。谢谢!
偶想问问楼主 为什么偶的金山毒霸软件打不开 开机之后防火墙启动 但是就是打不开主程序 升级杀毒更不可能做到啦
怎么办呀??前段时间还好好的 后来有一天突然就打不开了
卸载后重装也还是不行!!!~
谢谢楼主的解答! 关于download.jet,幸好我没有用信用卡在网上买东西,但是经常用到国外的网上银行系统。那些网上银行应该保险系数还可以吧?
Win32.Troj.keenval是什么病毒啊,怎么杀掉它 谢谢
http://gddd.net/one/bingdu.xls 这是什么病毒?
作者:烟火11 回复日期: 14:03:10
请问楼主怎么能清除Trojandownloader.Win32.Dyfuca.x?位置在WinGate我用瑞星查出来要先解压,杀不了.请帮帮忙 ================== 压缩文件病毒是杀不掉的,只有先解压才能查杀。
作者:天涯浪人之小混混 回复日期: 15:59:56
楼主,请教一个问题 偶使用win2000系统,只是把金山病毒防火墙设为自启,可是开机后打开任务管理器,显示内存使用多达250多兆,于是偶累加了以下进程里面的各项,也并没有这么多,才100多一点,查毒也未果,机子比以前慢了不少,求助高手,到底怎么回事。谢谢! =========== 不是这么计算内存的。占用内存的有很多。。不过占用了250多M内存 ,我想还是有问题的。。可能你的机器里还是有病毒的。你看看注册表里有什么可疑的进程。。
病毒名称:PWSteal.Lemir.Gen 开机norton就提示,无法杀掉。窗口一分钟就跳出几百次,受不了了。
楼主,你好!我的电脑是win2000,只要一进入网页里的论坛就自动转到/index.php?aid=20009这个网站, 别的电脑都可以,用很多IE修复工具都不管用,请问楼主怎样解决,在线等你回复,谢谢!!!!!!
Worm.Agobot.3.mx这个咋解决??
绿鹰精灵在开机时会提示:发现木马=s类型 杀毒软件,金山,kv查不出来 木马克星也查不出来 机器会莫名其妙重起,每次重起后都会恢复到一个点,好象默认的点似的,包括时间,都是上次的时间 重装过系统,没用 打开某一个分区的,某两个文件夹时,系统往往会说:程序无响应,半天打不开那个文件夹,不知是因为木马,还是硬盘的问题,打开其他分区无任何问题 希望各位高手告之问题原因.同时提供解决方案,不甚感激!
作者:connie4830 回复日期: 10:53:13 楼主帮帮忙,我的机子不知道中了什么病毒, 现在很多程序都打不开了,像金山,诺顿,瑞星那类的杀毒软件也打不开,杀不了毒,要怎么办呀?还请帮帮我,,,,,,,,, ======== 估计是木马,强行把你的杀毒软件给关闭了 楼主还记得这帖子吗?是这样的,上次在楼主的指导下,用木马分析专家查找到病毒,然后手工删除了,现在再扫描也显示没木马病毒了,可是,那些杀毒软件还是打不开,还有QQ最近出现了个怪情况, 我的机子上有个Q号码老不能用,一用就发生错误,弹出结束程序的对话框,或者是收发信息的时候变迟钝了,像打字的时候,打一个字停一下,然后字再蹦出来,而用其它的号码的时候都很正常,这是怎么回事啊,还请楼主再指点一下。。。。。。 多谢了呀
最近两天我的电脑打开IE后老是自动连接到这个网站/go/p107922c 我已经装了防火墙,又在IE的选项中的“安全”一栏把它添加到“受限站点”,可是还是不管用。怎么回事?该怎么解决啊?请教!!
电脑开机时一直发出长长的di--声,出现提示,说windows root\system32\ntoskrnl.exe损坏或丢失,启动失败; 反复重启,偶尔成功,但键盘失效。 求教:是病毒作怪还是硬件问题?应怎么处理?
我中标了! 如图:
作者:血狐狸维丝娜 回复日期: 16:07:10
偶想问问楼主 为什么偶的金山毒霸软件打不开 开机之后防火墙启动 但是就是打不开主程序 升级杀毒更不可能做到啦 怎么办呀??前段时间还好好的 后来有一天突然就打不开了 卸载后重装也还是不行!!!~ ================= 估计是什么木马把你的杀毒软件给强行关闭了。 最好先查毒。
作者:火狐狸s 回复日期: 22:16:05
谢谢楼主的解答! 关于download.jet,幸好我没有用信用卡在网上买东西,但是经常用到国外的网上银行系统。那些网上银行应该保险系数还可以吧? ======================== 正常来说是没有什么关系的。这怎么说呢?事情是谁也不能保证是万无一失的。银行自己会主动保证自己系统的安全的。。 不过在网上交易的时候。首先要保证你自己的电脑上没有病毒才可以。。
作者:chchenchchen 回复日期: 22:48:47
Win32.Troj.keenval是什么病毒啊,怎么杀掉它 谢谢 ======================= 这是TROJ木马程序。用木马客星查杀。
作者:qq13036 回复日期: 11:41:38
http://gddd.net/one/bingdu.xls 这是什么病毒? =================== 是你的IE主页被修改了吧? 请看岁岁的《IE主页被修改的解决办法》参考解决。
作者:raki2000 回复日期: 12:02:16
病毒名称:PWSteal.Lemir.Gen 开机norton就提示,无法杀掉。窗口一分钟就跳出几百次,受不了了。 ================== PWSteal.Lemir.Gen 还分好几种变种,以下是针对Expl0rer.exe,另外可能进程中还有是internet.exe这种。 首先下载:最新木马查杀软件进行检查 /9_repentip/News.htm这里提供的都是很不错的。 另外介绍手工清楚方法,可以不通过软件。 * 提示:PWSteal.Lemir.Gen 是对一类窃号木马的统称,这个方法只适用于木马主本文件为 Expl0rer.exe 的 PWSteal.Lemir.Gen 木马,在使用此方法前请先确保自己遇到的是这个木马才可以 有许多用户反应一些杀毒软件在发现 PWSteal.Lemir.Gen(SysModule32.DLL,SysModule64.DLL) 木马后遇到无法隔离、删除或是清除后反复出现的问题。下面就告诉大家一个清除此木马简单有效的方法: 由此此木马会将自己注册为系统 Explorer 组件,即使删除后也会自动生成,所以一般的杀毒软件较难直接清除掉它,但费尔托斯特安全可以完全彻底清除掉此木马,并且删除后不会再次出现,所以如果手上有费尔托斯特安全的正式版可以使用它删除(建议先升级到最新版的病毒库)。如果没有也可以用下面的方法手工清除它(注意以下方法测试于Windows2000/XP/2003/NT,9x/me下可能有些略有不同,这时建议使用费尔托斯特安全清除): 一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步): 打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。 二、按“Ctrl+Alt+Del”键弹出任务管理器,找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步); 三、打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到EXPL0RER.EXE文件(注意第5个字母是数字0不是字母O)、SysModule32.dll文件,然后直接删除它们。如果这时报告“文件正在使用无法删除”的类似提示则说明木马已经再次恢复了,需要从第二步开始重复做,并且从第二步到第三步一定要迅速,这里建议可以先打开资源管理器选中这几个待删除的文件,在做第二步即刚结束掉EXPL0RER.EXE进程后马上转过来删除这2个文件,这样一般就可以成功了; 四、同样在 “系统目录\Winnt\System32”目录下找到 SysModule64.dll 文件,尝试删除它,不过如果这时报告“此文件正在使用中无法删除”等类似提示也没有关系,稍后在第七步将介绍如何删除此文件; 五、打开资源管理器进入到 “系统目录\Winnt”下,找到一个 MFCD3O.DLL 文件,手工删除它; 六、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,找到“HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}”键,把整个“{081FE200-A103-11D7-A46D-C770E4459F2F}”键全部删除。 七、注销当前用户或重新登录或重启电脑。之后再按第四步的方法删除掉 SysModule64.dll 文件,如果一切正常此时应该可以删除掉它了。 至此,如果一切顺利 PWSteal.Lemir.Gen 木马就应该完全从您系统中清除干净了。
作者:hongshen 回复日期: 13:19:54
楼主,你好!我的电脑是win2000,只要一进入网页里的论坛就自动转到/index.php?aid=20009这个网站, 别的电脑都可以,用很多IE修复工具都不管用,请问楼主怎样解决,在线等你回复,谢谢!!!!!! ============================ 请看岁岁的《IE主页被修改的解决办法》参考解决。或者用黄山IE修复专家试试。。
作者:独孤浪客 回复日期: 14:07:31
绿鹰精灵在开机时会提示:发现木马=s类型 杀毒软件,金山,kv查不出来 木马克星也查不出来 机器会莫名其妙重起,每次重起后都会恢复到一个点,好象默认的点似的,包括时间,都是上次的时间 重装过系统,没用 打开某一个分区的,某两个文件夹时,系统往往会说:程序无响应,半天打不开那个文件夹,不知是因为木马,还是硬盘的问题,打开其他分区无任何问题 希望各位高手告之问题原因.同时提供解决方案,不甚感激! ================== 这个问题我不知道是不是硬件的问题。重装系统也没用,有点麻烦。建议你单独发个帖,求救天涯里的高手们。
作者:connie4830 回复日期: 22:16:59
作者:connie4830 回复日期: 10:53:13 楼主帮帮忙,我的机子不知道中了什么病毒, 现在很多程序都打不开了,像金山,诺顿,瑞星那类的杀毒软件也打不开,杀不了毒,要怎么办呀?还请帮帮我,,,,,,,,, ======== 估计是木马,强行把你的杀毒软件给关闭了 楼主还记得这帖子吗?是这样的,上次在楼主的指导下,用木马分析专家查找到病毒,然后手工删除了,现在再扫描也显示没木马病毒了,可是,那些杀毒软件还是打不开,还有QQ最近出现了个怪情况, 我的机子上有个Q号码老不能用,一用就发生错误,弹出结束程序的对话框,或者是收发信息的时候变迟钝了,像打字的时候,打一个字停一下,然后字再蹦出来,而用其它的号码的时候都很正常,这是怎么回事啊,还请楼主再指点一下。。。。。。 多谢了呀 ============ 一、把杀毒软件谢载了再装一遍。 二、QQ的问题,有可能还是系统的问题。我也碰到过。
作者:davis3090 回复日期: 22:34:48
最近两天我的电脑打开IE后老是自动连接到这个网站/go/p107922c 我已经装了防火墙,又在IE的选项中的“安全”一栏把它添加到“受限站点”,可是还是不管用。怎么回事?该怎么解决啊?请教!! ========================= 请看岁岁的《IE主页被修改的解决办法》参考解决。
作者:seuwfsm 回复日期: 22:42:27
电脑开机时一直发出长长的di--声,出现提示,说windows root\system32\ntoskrnl.exe损坏或丢失,启动失败; 反复重启,偶尔成功,但键盘失效。 求教:是病毒作怪还是硬件问题?应怎么处理? ========================== 系统问题,把系统修复安装一下。
作者:孤独-男孩 回复日期: 23:11:39
我中标了! 如图: ======================== 到官方网站 /region/cn/techsupp/avcenter/venc/data/cn-bloodhound.packed.html上看看去。就明白了
作者:a_1_b_4 回复日期: 13:25:48
Worm.Agobot.3.mx这个咋解决?? =============== 不好意思,刚把你的帖子忘了,现补上。 下载冲击波和高波病毒的专杀工具查杀。
作者:丢走了 回复日期: 11:45:30
s ================== 干嘛?丢了S就走了?回来..............
再借楼主宝地一用,问三个要命的问题: 一、IE菜单和工具栏全不见了,如何恢复?winxp系统 鄙人试过(1)3721,(2)卸载重装IE,都不行,(3)魔法小兔,(4)kv2004杀毒,(5)木马克星(2004.3版)。 用心不可谓不毒辣,下手不可谓不狠毒,但人家“任尔东西南北风,我自岿然不动”。郁闷ing! 二、我有一个exe文件中有一个QQ木马还是病毒(我也忘了),用kv2004杀,就把文件没收了。能不能只杀毒,不杀文件啊? 三、我有几个重要的word文档被kv杀死了,变成了kv隔离的图标,但是原来的kv版本已经删了,有没有办法恢复这些文件? 先谢谢了!
作者:connie4830 回复日期: 22:16:59 楼主还记得这帖子吗?是这样的,上次在楼主的指导下,用木马分析专家查找到病毒,然后手工删除了,现在再扫描也显示没木马病毒了,可是,那些杀毒软件还是打不开,还有QQ最近出现了个怪情况, 我的机子上有个Q号码老不能用,一用就发生错误,弹出结束程序的对话框,或者是收发信息的时候变迟钝了,像打字的时候,打一个字停一下,然后字再蹦出来,而用其它的号码的时候都很正常,这是怎么回事啊,还请楼主再指点一下。。。。。。 多谢了呀 ============ 一、把杀毒软件谢载了再装一遍。 二、QQ的问题,有可能还是系统的问题。我也碰到过。 杀毒软件卸不掉,用兔子也不行,是用不了,也卸不了 楼主,那QQ的问题该怎么解决啊?那个号码在别的机子上就没事, 为什么在这台机子上就不行呢?
这个病毒不会修改主页。 这个病毒的特征好像是:你打开其它word文档的都会变大,变成300多k。我用诺顿和瑞星都检查不出来是什么病毒。 当然,我肯定不会傻到用自己正常使用的机器去试。
我的电脑是不是中了病毒了,没有怎么装东西,可盘的使用却超猛,竟然还有300M多一点,总容量是7.79G,高手帮忙呀,不然我的系统可要崩了呀! 作者:夏夜秋雨 回复日期: 18:47:09
我选中C盘所有文件才2.5G,剩下的那些被什么吃了呀!
楼主大哥我用诺顿在新装的系统内发现了病毒~ 很是奇怪啊 您看看是什么啊~FlashGet\BACKUP\cd_install277.exe WINDOWS\SYSTEM\cd_clint.dll WINNT\system32\cd_clint.dll 我装的是双系统 一个98 一个2000~~ 谢过楼主!!
楼主,今天在吗? 希望您老能在百忙之中抽出时间看看我的问题。如上。
作者:-水柔沙- 回复日期: 23:10:49 最近本人上网遇到一奇怪现象,从QQ面板点击进入QQ聊天室后,左边的“QQ聊天室导航“可以正常显示,但点击任一分类后,右边窗口显示不出来房间名,只有蓝白相间的背景色看不到任何字符,特请教各路大虾是否遇见此类现象?应如何解决? 另,网速正常,将原QQ安装卸载后重新安装依然不能解决,用瑞星的QQ专杀工具也未查杀出任何病毒. 请帮判断是否病毒作怪?多谢!! =============== 这情况和我昨天在天涯里碰到的情况差不多,教你一招:刷新!试试看行不行。 +++++++++++++++============================= 大哥,我试了刷新,还是不行诶!还有,我现在上网速度奇慢,连邮箱都进不了了,发送几十K的文件也发不了,是不是中病毒了呀?
最近我的电脑 只要上网就中招
在硬盘里就有LOVE
等压缩文件 删去了还会复制 瑞星
毒霸都不管 连查都查不到
还会不断的复制
直到 机器 慢的跟爬一样不能用为止
大哥 怎么办
怎么杀 啊 我的系统都做了 N次了
只要上就有 杀毒软件也防不了
我中了searchweb2的一个玩意。不停修改我的主页,还在浏览器上加了一个工具栏,拼命做广告。 怎么办啊怎么办?
文件 C:\WINDOWS\system32\wmmon32.exe 感染了 W32.HLLW.Gaobot.gen 病毒 我用XP系统 多谢指点
楼主大人,电脑中病毒了,用优化大师查找,病毒位置是c:\windows\system32\hkcmd.exe,我已用您介绍的方法在注册表位置手动删除了此文件,补丁怎么打?我是电脑白痴:(
?我的诺顿2004不停报警“检测到一个无法识别的程序正在试图通过***访问internet”,这是什么病毒?
楼主救我
作者:莫迪 回复日期: 13:49:19
再借楼主宝地一用,问三个要命的问题: 一、IE菜单和工具栏全不见了,如何恢复?winxp系统 鄙人试过(1)3721,(2)卸载重装IE,都不行,(3)魔法小兔,(4)kv2004杀毒,(5)木马克星(2004.3版)。 用心不可谓不毒辣,下手不可谓不狠毒,但人家“任尔东西南北风,我自岿然不动”。郁闷ing! 二、我有一个exe文件中有一个QQ木马还是病毒(我也忘了),用kv2004杀,就把文件没收了。能不能只杀毒,不杀文件啊? 三、我有几个重要的word文档被kv杀死了,变成了kv隔离的图标,但是原来的kv版本已经删了,有没有办法恢复这些文件? 先谢谢了! =============== 回答:一、看是不是隐藏起来了。按F11键试试是不是隐藏了。 二、那有可能是病毒文件啊?呵呵~ 三、KV我没用过,再装上试试恢复呢?具体的我没试过,不好意思。 以上回答希望可以有点用。:)
作者:connie4830 回复日期: 14:02:11
作者:connie4830 回复日期: 22:16:59 楼主还记得这帖子吗?是这样的,上次在楼主的指导下,用木马分析专家查找到病毒,然后手工删除了,现在再扫描也显示没木马病毒了,可是,那些杀毒软件还是打不开,还有QQ最近出现了个怪情况, 我的机子上有个Q号码老不能用,一用就发生错误,弹出结束程序的对话框,或者是收发信息的时候变迟钝了,像打字的时候,打一个字停一下,然后字再蹦出来,而用其它的号码的时候都很正常,这是怎么回事啊,还请楼主再指点一下。。。。。。 多谢了呀 ============ 一、把杀毒软件谢载了再装一遍。 二、QQ的问题,有可能还是系统的问题。我也碰到过。 杀毒软件卸不掉,用兔子也不行,是用不了,也卸不了 楼主,那QQ的问题该怎么解决啊?那个号码在别的机子上就没事, 为什么在这台机子上就不行呢? =========== 那是你机器的原因了。呵呵~~这种情况还不如重装系统得了,省事啊。或者还有个办法,就是把你电脑的防火墙给关闭试试。
作者:qq13036 回复日期: 18:58:00
这个病毒不会修改主页。 这个病毒的特征好像是:你打开其它word文档的都会变大,变成300多k。我用诺顿和瑞星都检查不出来是什么病毒。 当然,我肯定不会傻到用自己正常使用的机器去试 ------------- 哈哈,你到注册表里看看有什么键值被修改的了?
作者:夏夜秋雨 回复日期: 19:15:25
我的电脑是不是中了病毒了,没有怎么装东西,可盘的使用却超猛,竟然还有300M多一点,总容量是7.79G,高手帮忙呀,不然我的系统可要崩了呀! 作者:夏夜秋雨 回复日期: 18:47:09 我选中C盘所有文件才2.5G,剩下的那些被什么吃了呀 ---------- 是C盘还有300M多一点吧?你把C盘的COOKIES里的文件给删了,好像有个COOKIES的文件总共会有几个G呢。。哈哈。真的,没骗你。你用搜索搜搜看。
作者:小墩爱包 回复日期: 19:52:49
楼主大哥我用诺顿在新装的系统内发现了病毒~ 很是奇怪啊 您看看是什么啊~FlashGet\BACKUP\cd_install277.exe WINDOWS\SYSTEM\cd_clint.dll WINNT\system32\cd_clint.dll 我装的是双系统 一个98 一个2000~~ 谢过楼主!! ---------------------------- 你装的是不是FlashGet 1.5版本的啊?FlashGet 1.5版內建執行木馬的程式,當安裝完成flashget 1.5版的都含有木馬程式(Win32.Troj.AdwareCydoor),他會執行Cd_clint.dll,解決方法可裝防毒軟體如pccline2004,設定遇到無法解的病毒就delete,在你安裝flashget1.5過程中就可以把木馬程式殺掉,flashget1.5也可以用了!!
作者:莫迪 回复日期: 20:05:11
楼主,今天在吗? 希望您老能在百忙之中抽出时间看看我的问题。如上。 -------------- 不用那么客气。。我前两天有事,就没来了。。今天就来了啊。谢谢!希望我的解答能让你解决实际的问题。
作者:-水柔沙- 回复日期: 23:55:42
作者:-水柔沙- 回复日期: 23:10:49 最近本人上网遇到一奇怪现象,从QQ面板点击进入QQ聊天室后,左边的“QQ聊天室导航“可以正常显示,但点击任一分类后,右边窗口显示不出来房间名,只有蓝白相间的背景色看不到任何字符,特请教各路大虾是否遇见此类现象?应如何解决? 另,网速正常,将原QQ安装卸载后重新安装依然不能解决,用瑞星的QQ专杀工具也未查杀出任何病毒. 请帮判断是否病毒作怪?多谢!! =============== 这情况和我昨天在天涯里碰到的情况差不多,教你一招:刷新!试试看行不行。 +++++++++++++++============================= 大哥,我试了刷新,还是不行诶!还有,我现在上网速度奇慢,连邮箱都进不了了,发送几十K的文件也发不了,是不是中病毒了呀? ======================= 碰到这样的情况,我想可能是你那边网速的问题。如果用的是ADSL还是把MAO散热吧,路由器的话,还要重起一下。
作者:爱7号 回复日期: 10:19:10
最近我的电脑 只要上网就中招 在硬盘里就有LOVE BOOK 等压缩文件 删去了还会复制 瑞星 毒霸都不管 连查都查不到 还会不断的复制 直到 机器 慢的跟爬一样不能用为止 大哥 怎么办 怎么杀 啊 我的系统都做了 N次了 就是不管 只要上就有 杀毒软件也防不了 伤心了 ================= 蠕虫病毒,下载SPANT试试 查杀。
作者:culary 回复日期: 11:02:46
我中了searchweb2的一个玩意。不停修改我的主页,还在浏览器上加了一个工具栏,拼命做广告。 怎么办啊怎么办? ================= 呵呵,用3721修复试试/。/
to:a_bo_hf 楼主你好,现在机器估计是中了个木马病毒,用美萍无效,机器本身的杀毒软件又不起作用.此病毒如下:发现木马: C:\WINDOWS\SVC.EXE. 木马已经清除 在内存中发现木马. Suspect Trojan found active in memory. !Only a registered Iparmor can auto-disable and rename suspect process. 我又下载了个木马克星尝试后也无结果,请教如何解决呀? 急等~~~
作者:双熊 回复日期: 13:48:43
文件 C:\WINDOWS\system32\wmmon32.exe 感染了 W32.HLLW.Gaobot.gen 病毒 我用XP系统 多谢指点 ===================== W32.HLLW.Gaobot.gen 是通过各种漏洞感染计算机的蠕虫族。 它还通过 IRC 打开受感染计算机的后门。 这些蠕虫利用多种漏洞进行自我传播,其中包括: 网络共享上脆弱的密码 ;DCOM RPC 漏洞(在 Microsoft Security Bulletin MS03-026 中介绍),使用 TCP 端口 135 和 445 WebDav 漏洞(在 Microsoft Security Bulletin MS03-007 中介绍),使用 TCP 端口 80 大多数变种使用运行时打包程序(如 UPX)进行打包。 Symantec 安全响应中心已开发了一种杀毒工具,可用来清除 W32.HLLW.Gaobot.gen 感染。; 下载地址/region/cn/techsupp/avcenter/venc/data/cn-w32.hllw.gaobot.removal.tool.html
作者:天涯有知己 回复日期: 15:25:13
楼主大人,电脑中病毒了,用优化大师查找,病毒位置是c:\windows\system32\hkcmd.exe,我已用您介绍的方法在注册表位置手动删除了此文件,补丁怎么打?我是电脑白痴:( ============ 教你一招:WINDOWS里不都是有个WINDOWS UPDATA吗?把它打开后只要可以上网,它会自动寻找需要打哪些补丁。WINDOWS UPDATA一般在:“开始”栏最上面的那个。自己找找看
作者:宜人不宜 回复日期: 15:52:53
?我的诺顿2004不停报警“检测到一个无法识别的程序正在试图通过***访问internet”,这是什么病毒? =========================== 这可能是特洛伊木马。
作者:林中大鸟 回复日期: 16:00:13
to:a_bo_hf 楼主你好,现在机器估计是中了个木马病毒,用美萍无效,机器本身的杀毒软件又不起作用.此病毒如下:发现木马: C:\WINDOWS\SVC.EXE. 木马已经清除 在内存中发现木马. Suspect Trojan found active in memory. !Only a registered Iparmor can auto-disable and rename suspect process. 我又下载了个木马克星尝试后也无结果,请教如何解决呀? 急等~~~ ================ 下载瑞星的专杀内存的工具查杀。
楼主能否讲的更详细些呀? 你不会很忙吧 期望中~~`
我的木马克星5.46开机运行时会出现——正在扫描... 密码保护功能启动成功,所有密码都被动态伪装为iparmor. 一旦发现密码盗窃,木马克星将自动向您报警. 发现exe关联木马 木马文件名 “%1%*“ 扫描了 32个进程, 扫描结束. 没有发现木马,系统安全! 到底是有没有木马阿?还是有但自动删除了? 开机一段时间后在扫描,是这样的—— 扫描了 32个进程, 扫描结束. 没有发现木马,系统安全! 我就是不知道了,到底我机子原来中的exe关联木马还在不在啦? 楼主帮我啊,不然我要郁闷死了~~~~~~整天被木马弄得都要有精神病啦!!!
楼主,你真不一般。我目前没问题,但,我收藏了这一页,也加了你为好友,请你同意。
楼主,病毒位置c:\windows\system32\hkcmd.exe,这是个什么病毒?提示60秒重新启动,是震荡波?
PS:我已加你为好友,请同意
好贴。收藏了!!
楼主,我的电脑被同学非法关机关得开机就得检测硬盘,E盘怎么也测不过去,他用过BT在E盘下载过,是不是硬盘的问题?如果是,那该怎么办呢?能不能修复了?
作者:爱做白日梦 回复日期: 17:05:56
我的木马克星5.46开机运行时会出现——正在扫描... 密码保护功能启动成功,所有密码都被动态伪装为iparmor. 一旦发现密码盗窃,木马克星将自动向您报警. 发现exe关联木马 木马文件名 “%1%*“ 扫描了 32个进程, 扫描结束. 没有发现木马,系统安全! 到底是有没有木马阿?还是有但自动删除了? 开机一段时间后在扫描,是这样的—— 扫描了 32个进程, 扫描结束. 没有发现木马,系统安全! 我就是不知道了,到底我机子原来中的exe关联木马还在不在啦? 楼主帮我啊,不然我要郁闷死了~~~~~~整天被木马弄得都要有精神病啦!!! =============================== 照你所描述的,应该是没有木马的。因为木马克星有时提示的并不是病毒。你可以看看/New/PublicForum/Content.asp?flag=1&idWriter=390391&Key=&idArticle=178250&strItem=it。
作者:菩提之徒之徒劳 回复日期: 21:16:43
楼主,你真不一般。我目前没问题,但,我收藏了这一页,也加了你为好友,请你同意。 作者:天涯有知己 回复日期: 9:09:15
楼主,病毒位置c:\windows\system32\hkcmd.exe,这是个什么病毒?提示60秒重新启动,是震荡波? PS:我已加你为好友,请同意 作者:蓝天飞鸟-鱼 回复日期: 11:13:15
好贴。收藏了!! ============================ 谢谢三位。 作者:天涯有知己 回复日期: 9:09:15
楼主,病毒位置c:\windows\system32\hkcmd.exe,这是个什么病毒?提示60秒重新启动,是震荡波? ------------------ hkcmd.exe因该是黑客程序,如果进程里有此进程,从系统进程里结束hkcmd.exe。到注册表里用搜索查找hkcmd.exe,找到后把键值删除。建议把系统所有的补丁都打上,关闭不必要的端口。
作者:我爱小雪 回复日期: 11:36:49
楼主,我的电脑被同学非法关机关得开机就得检测硬盘,E盘怎么也测不过去,他用过BT在E盘下载过,是不是硬盘的问题?如果是,那该怎么办呢?能不能修复了? ================== BT很伤硬盘的。请参考/New/PublicForum/Content.asp?flag=1&idWriter=390391&Key=&idArticle=168095&strItem=it
楼主,我电脑里面以前安装的诺顿2002开机没挂起,删除后装2004。但运行不了SETUP,朋友说是病毒作怪,楼主帮忙啊!
作者:木目心翌 回复日期: 14:00:42
楼主,我电脑里面以前安装的诺顿2002开机没挂起,删除后装2004。但运行不了SETUP,朋友说是病毒作怪,楼主帮忙啊 ============ 有什么提示没有?
系统补丁已经装备完,进程里面没可疑进程
什么提示了没,点击了SETUP硬盘读了下就什么了反应没有
朋友说是什么五毒虫,中了不能安装诺顿,不清楚是不是真的
喔,对了,我是98系统,进程里面有个RUNDLL32的进程,我在REGEDIT找到后删了,现在重起试试
有没有免费的在线杀毒网站。。。。。听说瑞星只能用1次
金山毒霸序列号:&br& 144-097&br& 144-858&br& 激活码:&br& 8y5k*****,*可以是任意数字或字母的组合! &br& 或:序列号/激活码大全:&br& 1金山毒霸6序列号: 144-858 金山毒霸6激活码: 8y5k3875&br& 2金山毒霸6序列号: 802-301 金山毒霸6激活码: dgykxun8 &br& 3金山毒霸6序列号: 802-329 金山毒霸6激活码: 8et538dc &br& 4金山毒霸6序列号: 802-375 金山毒霸6激活码: rsr5pff4 &br& 5金山毒霸6序列号: 802-300 金山毒霸6激活码: rgqbxedx &br& 6金山毒霸6序列号: 802-365 金山毒霸6激活码: 8t8z9dub &br& 7金山毒霸6序列号: 802-357 金山毒霸6激活码: bi6zvjyt &br& 8金山毒霸6序列号: 802-374 金山毒霸6激活码: kvjdzerm&br& 9金山毒霸6序列号: 802-352 金山毒霸6激活码: pb58tuvv &br& 10金山毒霸6序列号: 802-361 金山毒霸6激活码: x5zi2t4r&br& 11金山毒霸6序列号: 802-757 金山毒霸6激活码: jxi6c65i &br& 12金山毒霸6序列号: 802-790 金山毒霸6激活码: etrrvp7d &br& 13金山毒霸6序列号: 802-759 金山毒霸6激活码: g8k48h9p &br& 14金山毒霸6序列号: 802-757 金山毒霸6激活码: f3wpvd24 &br& 15金山毒霸6序列号: 802-760 金山毒霸6激活码: iuenjgey &br& 16金山毒霸6序列号: 802-741 金山毒霸6激活码: jvx8ebkc &br& 17金山毒霸6序列号: 802-763 金山毒霸6激活码: 7pckngk3 &br& 18金山毒霸6序列号: 802-765 金山毒霸6激活码: jjr8csci &br& 19金山毒霸6序列号: 802-746 金山毒霸6激活码: 9firzz6s&br& 20金山毒霸6序列号: 000-249 金山毒霸6激活码: u9yj442u&br& 21金山毒霸6序列号: 802-646 金山毒霸6激活码: 2rf8r3ya&br& 22金山毒霸6序列号: 802-772 金山毒霸6激活码: cwvc6ntw&br& 试了几个,好象都用不了
作者:网客1 那这些序列号就是被其他人用了。
楼主聪明,我想起来了,是个黑客程序(优化大师查找的),我用的XP系统,已经在注册表删除该键值。1、系统进程怎么查找?2、打补丁用WINDOWS UPDATE?我现在在单位,回家再搞了
作者:天涯有知己 回复日期: 17:51:46
楼主聪明,我想起来了,是个黑客程序(优化大师查找的),我用的XP系统,已经在注册表删除该键值。1、系统进程怎么查找?2、打补丁用WINDOWS UPDATE?我现在在单位,回家再搞了 ------------------------- 系统进程里可以先结束一些无关竟要的进程。打补丁就要WINDOWS UPDATE就可以了。
大虾们,我是菜鸟,刚装宽带,没装任何杀毒软件,只上过pp和QQ,没上过什么乱七八糟的网,可是现在常死机,网速也降的很慢,我怀疑是不是被人恶意共享后装了木马,或者机子中毒了,请问楼主我该怎么办啊,哪里有免费的杀毒软件下载啊
难道把全部选择的更新都安装?有10多个的
发现木马: WINTCP.EXE 木马已经清除. 发现木马: WINTCP.EXE 木马已经清除. 发现木马: WINTCP.EXE 木马已经清除. POINT32.EXE 程序设置为自启动 POINT32.EXE 程序设置为自启动 扫描了 26个进程, 扫描结束. 没有发现木马,系统安全! 这是我用木马客星查出来的结果,但POINT32.EXE在C盘里怎么也删除不了,系统提示:
无法访问point32:系统被拒绝.
请确定磁盘未慢或未被保护而且文件未被使用. 请问楼主,我现在该怎么办? PS:CPU的使用率经常在98%徘徊 急急急
作者:Sanqi_1981 回复日期: 17:55:23
大虾们,我是菜鸟,刚装宽带,没装任何杀毒软件,只上过pp和QQ,没上过什么乱七八糟的网,可是现在常死机,网速也降的很慢,我怀疑是不是被人恶意共享后装了木马,或者机子中毒了,请问楼主我该怎么办啊,哪里有免费的杀毒软件下载啊 ======================== 用卡巴斯机。
使用“←”“→”快捷翻页}