问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑上前天上H站中过毒,已杀;今天感觉老是停顿,咋回事

发布网友 发布时间:2024-10-05 12:16

我来回答

5个回答

热心网友 时间:2024-10-05 13:11

这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。
同时,该病毒下载如下木马和广告软件——
Trojan.Win32.Agent.pow
Adware.Win32.CPush.g
Adware.Win32.CPush.e
Adware.Win32.Dodolook.b
Adware.Win32.Agent.num

该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和电脑操作熟练度。

解决办法:
1、准备工具IceSword和SREng,下载地址:
System Repaire Engineer(SRE)
下载:http://www.kztechs.com/sreng/download.html
使用方法:http://www.kztechs.com/sreng/help2/
冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html

2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREngPS.exe改为随便一个其它的名字,比如“1234.exe”运行。由于各盘被释放了autorun.inf,清理过程中注意不要双击或点右键打开任何盘。运行工具软件从开始菜单运行。

3、运行IceSword,在“文件”菜单点“设置”,勾“禁止进线程创建”,点“确认”,然后在进程列表中删除“eqrdrnr.exe”和“websrdu.exe”。然后再允许进线程创建。
在文件列表中,找到下列文件,并强制删除:
C:\Program Files\Common Files\Microsoft Shared\websrdu.exe
C:\Program Files\Common Files\System\eqrdrnr.exe
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
d:\txwslhg.exe
e:\txwslhg.exe
f:\txwslhg.exe

3、运行SREng,在“系统修复/高级”中,修复安全模式;在“启动项目/注册表”中,删除所有红色的IFEO项目,删除“eqrdrnr.exe”和“websrdu.exe”的启动项目。

4、参照Trojan.Win32.Agent.pow的处理办法删除对explorer.exe的注入(结束explore.exe进程,删除那些注入的文件,然后重启explore.exe):
http://hi.baidu.com/sanluxia/blog/item/977959f7e7f93720730eec6d.html

5、现在杀毒软件应该可以运行了,启动运行并升级。然后重新启动,到安全模式,用你的杀毒软件扫描全部硬盘。

补充说明:
由于木马群的相互作用,以及杀毒软件可能在其中做了部分清除工作,各中毒机器的具体情况可能与上述情况并不完全一样。网友们可以将上述解决办法作为一个解决问题的思路参考。

关于“AV终结者”或“帕虫”的详细资料,参见如下:

http://forum.ikaka.com/topic.asp?board=28&artid=8322881
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
http://forum.ikaka.com/topic.asp?board=28&artid=8315857

Author: Sanluxia
Aug. 10, 2007
Blog: http://hi.baidu.com/sanluxia/blog
This document is written by Sanluxia, all rights reserved. You may copy it to other place, but you must reserve this copyright information.

参考资料:转载http://zhidao.baidu.com/question/34280413.html

热心网友 时间:2024-10-05 13:09

中病毒被```杀毒`劝你还是重装系统..比较安全
实在不行就全部格式化....比较安全

热心网友 时间:2024-10-05 13:15

重做系统 以后少去网站杀毒 毒是杀了 也把你的一些重要系统文件来带病毒一起删除 所以你感觉到停顿 是你的某个文件也糟到损坏了 以后自己买盘来杀 OK?

热心网友 时间:2024-10-05 13:08

木马插件 建议使用WINDOWS清理助手或者360安全卫士清除

热心网友 时间:2024-10-05 13:13

毒是没了,也许病毒之前修改过您的系统设置或者注册表,并且残留了大量的垃圾文件,用Windows优化大师也许可以解决此问题。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
大学入学应该带哪些必备物品? tim删除聊天记录的方法步骤 pc端彻底删除tim聊天记录 甩脂机调到什么档位 如何用甩脂机 甩脂机的正确使用方法 使用抖脂机要注意什么 怎样申请小号微信号 ...的长和宽分别增加6米,扩建后草坪的面积增加了多少 ...扩建后长和宽分别增加10米,扩建后的操场面积增加了多少平方米?_百 ... 长方形的公园它的面积长和宽分别扩大十米后它的平方增加了面积增加了13... 我的电脑上前天上H站中过毒,已杀。今天感觉老是停顿,咋回事 我用木马清道夫杀过毒后重新启动就上不了网了 杀过毒从启后,就不能上网了 祝师父新年快乐怎么写对联,我师傅叫龚应洪,是位医生,我是他徒弟,想给... 重庆幼儿园校车反向超车冲进轻轨工地ampnbsp幸无伤亡 ...对美术没有多大的兴趣,但因为考高中,选择了走美术这条道路我该怎么... 兔走马追有缘故。猜一生肖 武汉有哪些动漫公司 请问如果要开漫研社,漫研社的课程都是在干嘛的,可以干嘛? 国内哪个漫画培训好 漫研/ 动画研究社是否如《辉夜大小姐》中所言处于日本校园底层?_百度... 漫画社漫研社动漫社之间的区别 韩国签证H2 有汉族的朋友办下来了吗? 山有巧壤而自崩的生肖动物 我是朝鲜族,我爱人是汉族我是韩国h2签证,韩国h2签证转f4,需要和妻子离... 第一次见女朋友家长该注意什么啊 侠盗猎车手圣安地列斯的直升机怎么开啊,我开只会向上,要怎么才能前进... 侠盗猎车手圣安地列斯的阿帕奇按w为为什不前进 侠盗猎车手圣安地列斯的阿帕奇直升机怎么控制,按9键怎么那么慢?拜托了... 请教一下公积金可以提现吗 机子杀过毒后拨号还能拨上去,但不能上网了?是什么原因 电脑最近老开不起来,我电脑下游戏完有杀过毒,之后关机,第二天就开启... 我用了av终结者杀过毒但是杀完毒以后电脑就不正常我该怎么办 ...完后,能正常上网,6天后突然上不了网,早上刚杀过毒,也是各种百度,但... 考研考营养学 起泡酒开了怎么保存 起泡酒如何保存 存放起泡酒的办法有哪些? 起泡酒怎么存放比较好? 手机QQ怎样在网页上登陆 如何在网页版QQ上登录QQ? 我今年21岁 (女孩) 请问可以天天吃螺旋藻吗? 天天吃有什么副作用吗? iphone怎么共享wifi密码给ipad 土地使用权如何抵押 在建工程办理抵押登记土地使用权,和地上在建工程如何抵押? 女一叫安若然,女二叫墨千凝的小说叫什么 笔记本电脑用360急救箱杀完毒以后就连不上网 以前用WIFI万能钥匙可以连接的网络为何用360清了个数据后就连不上了... 电脑用360急救箱扫描下,电脑就连不上网了,但是wifi有网,求教是怎么回事... 戴尔笔记本电脑突然连不上WiFi,一直显示无Internet,但是手机可以连上...