地形剖面图ppt:病毒!求救啊!答案帮我解决的外加100分!

来源:百度文库 编辑:高考问答 时间:2024/04/28 06:24:41
本机现有个进程是iexploer.exe
用瑞星杀毒软件杀毒
每次在内存中杀完后
重新启动又有拉
我删除病毒的所在文件夹,删除不拉!
后来我在XP的安全模式下删除了病毒的所在文件夹
重新启动后用瑞星杀毒软件杀毒
又杀到一个病毒(前面3个字母是REG,后面的不记的拉,病毒文件在WINDOWS文件下)
再重新启动后用瑞星杀毒软件杀毒
没有查到病毒
现在不知道病毒完全清除了没有?
由于我家的电脑现在不能上网拉,时间到期了。
现不知道怎么手动清除
请各位大虾门帮帮忙!

本人想用瑞星杀毒软件的DOS杀毒,不知道瑞星杀毒软件怎么现在没有DOS杀毒版本拉????
我知道iexploer.exe是浏览器的进程,但是我又没有运行,怎么可能在开机启动就有这个浏览器的进程呢?而且那个进程文件是隐藏起来的,从这里就可以50%确定是病毒了或是病毒附在了浏览器文件里拉!
我删除病毒的所在文件夹里的文件,但是要么就是删除不了,要么是删除后刷新一下,文件好象是和还原一样的又有了,后来我在XP的安全模式下删除了病毒的所在文件夹……
重新启动后,又有一个进程也可以说是病毒,瑞星杀毒软件找到的。

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

前面3个字母是REG,后面的不记的拉,病毒文件在WINDOWS文件下?看来可能是灰鸽子这款远程控制软件,现在黑客都非常流行,这个软件非常顽固,单单删除它的服务端是不能完全删除它的,要在注册表里删除才可以,
1.删除灰鸽子服务端程序
由于在Windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯DOS状态删除,删除命令如下:
cd c:\windows\system
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe
还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:
ren c:\windows\regedit.exe regedit.com

2.删除注册表中启动键
由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“运行”然后输入“regedit.com".启动注册表编辑器后,依次打开“HKEY—LOCAL—MACHINE\Software\Microsoft\windows\Current Version\Run",在右边的窗口中删除名称为”Loadwindows"的键值就可以了。

清除文件关联
灰鸽子可以设置4种文件关联:exe关联,txt关联,ini关联,inf关联,其中exe关联可以和其他三种类型同时存在。

1.解除exe关联:
启动注册表编辑器,然后找到HKEY—CLASSES—ROOT\Exefile\shell\Open\Cpmmand主键,查看起默认的键值是不是系统默认的“%1%*”,如果被修改,则改成默认值.
2.解除txt关联:
打开注册表的HKEY—CLASSES—ROOT\txtfile\shell\open\command主键,其默认值的正常参数应该为“C:\windows\notepad.exe%1",如果不是,请修改为正确数据。
3.解除ini关联:
INI文件的的关联配置保存在注册表HKEY—CLASSES—ROOT\Inffile\shell\Open\Cpmmand主键下,其默值数据也是“C:\windows\notepad.exe%1”,如果被修改的话,也要改回来。
4解除inf关联:
打开注册表的HKEY—CLASSES—ROOT\Inffile\shell\Open\Cpmmand主键,和ini,txt文件关联一样,其默认值也是“C:\windows\notepad.exe%1”,如果被修改,也要立刻改回正确的数据。

至此,灰鸽子已经被你彻底扫地出门了

iexploer.exe 这个是IE浏览器的进程.

谢谢加分,呵呵...

你需要升级你的病毒库。
在安全模式下杀毒。
iexplorer.exe一般来说是浏览器,但有些木马也用这个名。
DOS下杀毒需要的软盘实在过多。而且现在的电脑多数未配软驱。

在C盘找一下iexploer.exe 这个文件,除了C:\Program Files\Internet Explorer里的其他都DEL

病毒危害是很大的,先用瑞星杀杀看,不行的话使用卡斯巴斯杀,再不行重新安装程序