我的電腦最近中毒(TROJAN。PSW。WOAR。U TROJAN。PSW。LMIR。IWM 和BACKDOOR。AGENT。AMR)后來(lái),瑞星監(jiān)控的小傘就一直不見,在服務(wù)中也不見了瑞星的服務(wù),注冊(cè)表中也沒有它,在系統(tǒng)配置實(shí)用程序的啟動(dòng)中卻表明它在啟動(dòng),這該怎么辦?謝謝。
熱心網(wǎng)友
一、停止跟隨系統(tǒng)啟動(dòng)的多余程序1、 點(diǎn)“開始”“運(yùn)行”輸入:msconfig 點(diǎn)“確定”圖1 2、“在系統(tǒng)配置實(shí)用程序”窗口點(diǎn)“啟動(dòng)”圖23、點(diǎn)“全部禁用”點(diǎn)“應(yīng)用(A)”點(diǎn)“確定” 注:所有啟動(dòng)項(xiàng)都可以停掉,當(dāng)你需要的時(shí)候在“開始”“程序”或者“控制面板”還可以啟動(dòng)的。 4、點(diǎn)“重新啟動(dòng)(R)” 二、禁止多余的WindowsXP服務(wù) 點(diǎn)“開始”“運(yùn)行”輸入: c點(diǎn)“確定”。 逐個(gè)檢查WindowsXP服務(wù)項(xiàng)。 圖3 選擇服務(wù)項(xiàng)目,右鍵點(diǎn)“屬性”。啟動(dòng)類型分為“自動(dòng)”、“手動(dòng)”、“已禁用”,可以分別對(duì)系統(tǒng)默認(rèn)服務(wù)項(xiàng)目進(jìn)行必要的更改。 圖4 1、Alerter:通知有關(guān)系統(tǒng)管理級(jí)警報(bào)。可以選“已禁用”。 2、Application Layer Gateway Service: 為 Internet 連接共享和 Windows 防火墻提供第三方協(xié)議插件的支持。建議選“已禁用”。 3、Automatic Updates:允許下載并安裝 Windows 更新。建議選“已禁用”。 4、ClipBook:?jiǎn)⒂谩凹糍N簿查看器”儲(chǔ)存信息并與遠(yuǎn)程計(jì)算機(jī)共享。選“已禁用” 5、Error Reporting Service:服務(wù)和應(yīng)用程序在非標(biāo)準(zhǔn)環(huán)境下運(yùn)行時(shí)允許錯(cuò)誤報(bào)告。選“已禁用” 6、Fast User Switching Compatibility:為在多用戶下需要協(xié)助的應(yīng)用程序提供管理。選“已禁用” 7、Human Interface Device Access:?jiǎn)⒂脤?duì)智能界面設(shè)備 (HID)的通用輸入訪問,它激活并保存鍵盤、遠(yuǎn)程控制和其它多媒體設(shè)備上的預(yù)先定義的熱按鈕。選“已禁用” 8、IMAPI CD-Burning COM Service:用 Image Mastering Applications Programming Interface (IMAPI) 管理 CD 錄制。沒有安裝刻錄機(jī)的用戶選“已禁用” 9、Indexing Service:本地和遠(yuǎn)程計(jì)算機(jī)上文件的索引內(nèi)容和屬性;通過(guò)靈活查詢語(yǔ)言提供文件快速訪問。選“已禁用” 10、Messenger:傳輸客戶端和服務(wù)器之間的 NET SEND 和 Alerter 服務(wù)消息。選“已禁用” 11、NetMeeting Remote Desktop Sharing:使授權(quán)用戶能夠通過(guò)使用 NetMeeting 跨企業(yè) intranet 遠(yuǎn)程訪問此計(jì)算機(jī)。選“已禁用” 12、Network DDE:為在同一臺(tái)計(jì)算機(jī)或不同計(jì)算機(jī)上運(yùn)行的程序提供動(dòng)態(tài)數(shù)據(jù)交換 (DDE) 的網(wǎng)絡(luò)傳輸和安全。可選“已禁用” 13、Network DDE DSDM:管理動(dòng)態(tài)數(shù)據(jù)交換 (DDE) 網(wǎng)絡(luò)共享。可選“已禁用” 14、Performance Logs and Alerts:收集本地或遠(yuǎn)程計(jì)算機(jī)基于預(yù)先配置的日程參數(shù)的性能數(shù)據(jù),然后將此數(shù)據(jù)寫入日志或觸發(fā)警報(bào)。選“已禁用” 15、Print Spooler:將文件加載到內(nèi)存中以便遲后打印。沒安裝打印機(jī)的用戶可選“已禁用” 16、Remote Registry:使遠(yuǎn)程用戶能修改此計(jì)算機(jī)上的注冊(cè)表設(shè)置。堅(jiān)決選“已禁用” 17、Routing and Remote Access:在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務(wù)。不上局域網(wǎng)者可選“已禁用” 18、Smart Card:管理此計(jì)算機(jī)對(duì)智能卡的取讀訪問。不使用智能卡者可選“已禁用” 19、SSDP Discovery Service:?jiǎn)?dòng)您家庭網(wǎng)絡(luò)上的 UPnP 設(shè)備的發(fā)現(xiàn)。選“已禁用” 20、System Restore Service:執(zhí)行系統(tǒng)還原功能。 要停止服務(wù),請(qǐng)從“我的電腦”的屬性中的系統(tǒng)還原選項(xiàng)卡關(guān)閉系統(tǒng)還原,建議保留。如果已經(jīng)做ghost備份,可以禁用。 21、TCP/IP NetBIOS Helper:允許對(duì)“TCP/IP 上 NetBIOS (NetBT)”服務(wù)以及 NetBIOS 名稱解析的支持。可選“已禁用” 22、Telnet:允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序,并支持多種 TCP/IP Telnet 客戶,包括基于 UNIX 和 Windows 的計(jì)算機(jī)。選“已禁用” 23、Terminal Services:允許多位用戶連接并控制一臺(tái)機(jī)器,并且在遠(yuǎn)程計(jì)算機(jī)上顯示桌面和應(yīng)用程序。選“已禁用” 24、Uninterruptible Power Supply:管理連接到計(jì)算機(jī)的不間斷電源(UPS)。不使用不間斷電源的用戶選“已禁用” 25、Universal Plug and Play Device Host:為主持通用即插即用設(shè)備提供支持。不安裝即插即用設(shè)備時(shí)可以選“已禁用” 26、Windows Image Acquisition (WIA):為掃描儀和照相機(jī)提供圖像捕獲。不使用設(shè)備者可以選“已禁用” 三、清除垃圾文件 系統(tǒng)運(yùn)行一段時(shí)間以后產(chǎn)生大量的垃圾文件,應(yīng)該進(jìn)行必要的清理,雅虎為我們提供了很好的服務(wù)。 1、登陸: 2、下載、安裝雅虎助手。 3、在雅虎助手主頁(yè)選“IE修復(fù)”項(xiàng)下“高級(jí)修復(fù)”在“危險(xiǎn)”和“未知”項(xiàng)前的方框打勾,點(diǎn)“立即修復(fù)” 4、在雅虎助手主頁(yè)選“清理痕跡”項(xiàng)下“Cookies清理”,把查出的危險(xiǎn)項(xiàng)“立即清除” 四、對(duì)系統(tǒng)進(jìn)行優(yōu)化 1、在雅虎助手主頁(yè)選“網(wǎng)絡(luò)參數(shù)優(yōu)化”,根據(jù)你的上網(wǎng)設(shè)備選擇相應(yīng)設(shè)置(寬帶選擇“ADSL”)點(diǎn)“立即設(shè)置”。 2、“清理垃圾文件”點(diǎn)“立即刪除” 五取消計(jì)算機(jī)默認(rèn)的保留20%帶寬1、點(diǎn)“開始”“運(yùn)行” c 2、在“本地計(jì)算機(jī)策略”窗口展開:計(jì)算機(jī)配置\管理模板\網(wǎng)絡(luò)\QoS數(shù)據(jù)包計(jì)劃程序3、在右側(cè)“設(shè)置”窗口右鍵“限制可保留帶寬”點(diǎn)“屬性”4、在“限制可保留帶寬屬性”窗口設(shè)置選項(xiàng)下點(diǎn)“已啟用”5、在“帶寬限制%”欄選擇要保留的帶寬百分比,如果不保留就選0%,也可以選擇很小的數(shù)值如1%等。6、如果禁用或者不配置此設(shè)置,系統(tǒng)均默認(rèn)20%圖67、重新啟動(dòng)電腦。 六、進(jìn)行磁盤碎片整理: 1、點(diǎn)“開始”\“所有程序”\“附件”\“系統(tǒng)工具”\“磁盤碎片整理程序” 2、在磁盤碎片整理程序窗口點(diǎn)“操作”\“分析” 3、查看分析報(bào)告。 4、系統(tǒng)分析認(rèn)為需要進(jìn)行磁盤碎片整理時(shí),按照提示點(diǎn)“碎片整理”否則結(jié)束工作,返回windows。 七、使用技巧 1、停止Windows啟動(dòng)的時(shí)候運(yùn)行磁盤掃描程序。點(diǎn) “開始”\“運(yùn)行”,鍵入“chkntfs /t:0”點(diǎn)“確定”即可將磁盤掃描等待時(shí)間設(shè)置為0。 說(shuō)明:如果需要還原所有默認(rèn)設(shè)置,使用“chkntfs /d c:”命令,即可還原所有chkntfs默認(rèn)設(shè)置。 2、手動(dòng)設(shè)置IP地址 。Windows XP系統(tǒng)在開機(jī)之后自動(dòng)檢測(cè)電腦是否聯(lián)入局域網(wǎng),會(huì)花很長(zhǎng)時(shí)間。為“本地連接”指派一個(gè)IP地址就可以加速啟動(dòng)。做法是右鍵“本地連接”點(diǎn)“屬性”在“常規(guī)”選項(xiàng)下雙擊“Internet協(xié)議(TCP/IP)”,選擇“使用下面的IP地址” 設(shè)置如下: IP地址:192。168。0。1 子網(wǎng)掩碼:255。255。255。0 默認(rèn)網(wǎng)關(guān):192。168。0。1 圖6 3、禁用暫時(shí)不用的設(shè)備 Windows XP系統(tǒng)啟動(dòng)時(shí)會(huì)自動(dòng)檢測(cè)USB接口造成系統(tǒng)啟動(dòng)緩慢,在使用USB設(shè)備后,及時(shí)的斷開與主機(jī)的連接。 在開始所有程序中打開殺毒軟件!ok!。
熱心網(wǎng)友
你先下載最新的殺毒軟件病毒庫(kù),然后到DOS下去殺毒,一般這樣是可以殺掉的,建議最好是重裝系統(tǒng),注意先格式化C盤.
熱心網(wǎng)友
有些病毒自行加載后就會(huì)結(jié)束江明等國(guó)內(nèi)常用的軟件解決方法:首先登陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。如果你可以引導(dǎo)到DOS實(shí)模式,也可以運(yùn)行RAVDOS進(jìn)行DOS下查殺病毒。重新啟動(dòng)后如果提示XXX文件找不到,可以打開REGEDIT,搜索,并將它刪除。
熱心網(wǎng)友
用dos版殺毒軟件在別人機(jī)器上做殺毒軟盤用軟盤啟動(dòng)在dos下殺毒
熱心網(wǎng)友
建議你去買2006的瑞星, 在BIOS設(shè)置為光盤啟動(dòng),放入瑞星2006光盤啟動(dòng)后按界面的提示殺毒,這樣就可以了。因?yàn)槭窃谶M(jìn)入系統(tǒng)前進(jìn)行的殺毒所以比較徹底,而且2006版的病毒庫(kù)也相對(duì)比較全
熱心網(wǎng)友
打開進(jìn)程管理器,把莫名其妙的的都刪調(diào),然后拔調(diào)網(wǎng)線,知道能打開殺毒軟件為止,我今天就是這種情況,用了這中方發(fā)成功的,然后升級(jí)再殺一遍
熱心網(wǎng)友
沒什么的,我用的是正版江民軟件,2個(gè)月前也這樣.我把它刪除了,重新裝上,就好了.到現(xiàn)在也沒有事.
熱心網(wǎng)友
朋友們各抒己見從中學(xué)到不少東西
熱心網(wǎng)友
這個(gè)病毒在你的注冊(cè)表里寫了幾個(gè)鍵值,你到開機(jī)運(yùn)行程序里去看看,有什么特別的東西,然后去趨勢(shì)科技查一下病毒的資料,一般到安全模式里,按照趨勢(shì)的方案都可以搞定的。
熱心網(wǎng)友
上網(wǎng)用在線殺毒,各個(gè)殺毒網(wǎng)站都有免費(fèi)服務(wù),記得也要清木馬。
熱心網(wǎng)友
我的也中了這么厲害的,什么都干不了,用系統(tǒng)還原就行了。
熱心網(wǎng)友
裝殺毒軟件
熱心網(wǎng)友
你要請(qǐng)教你的老師:
熱心網(wǎng)友
把軟件刪除!重新安裝!上網(wǎng)升級(jí)到最新版本!
熱心網(wǎng)友
從新安裝系統(tǒng)!最好的方法!
熱心網(wǎng)友
建議上網(wǎng)下個(gè)mcafee的監(jiān)控,然后裝瑞星的殺毒軟件即可。我就是這樣的!
熱心網(wǎng)友
江民的KV2006可以在進(jìn)系統(tǒng)前殺毒。我一直用的,還是挺好使的。
熱心網(wǎng)友
陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。
熱心網(wǎng)友
撥打瑞星反病毒急救電話:010-82678800
熱心網(wǎng)友
點(diǎn)擊開始--程序---瑞星殺毒軟件------瑞星殺毒軟件啟動(dòng)瑞星殺毒軟件,然后點(diǎn)在線升級(jí)。只要能升級(jí)。再殺毒就能解決這個(gè)問題。我朋友也是你這種情況。上個(gè)月我就幫他解決了。
熱心網(wǎng)友
你中的應(yīng)該是I-Worm/Supkp。v 一類的病毒!這類病毒會(huì)自行復(fù)制%System%\IEXPLORE。EXE %System%\kernel66。dll %System%\RAVMOND。exe %System%\SysBoot。EXE %System%\WinDriver。exe %System%\winexe。exe %System%\WinGate。exe %System%\WinHelp。exe 一類的文件其中有些文件自行加載后就會(huì)結(jié)束江明等國(guó)內(nèi)常用的軟件這病毒危害對(duì)普通上網(wǎng)用戶危害不打!解決方法是首先下載江明等殺毒軟件并升級(jí)到最新版本進(jìn)行查毒先不要?dú)ⅲ浵挛募魅缓筮M(jìn)入系統(tǒng)的安全模式進(jìn)行殺毒后,用運(yùn)行“regedit”打開注冊(cè)表,用注冊(cè)表的搜索功能找到這些文件的注冊(cè)信息,一一刪除,直到搜索不到注冊(cè)信息為止,最后是給系統(tǒng)登入和管理員設(shè)置密碼加強(qiáng)安全!!!登陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。
熱心網(wǎng)友
格了重裝.
熱心網(wǎng)友
重起電腦,然后按F8鍵選3號(hào)(safe mode)進(jìn)入安全模式用殺毒軟件重新殺毒就可
熱心網(wǎng)友
你的軟件被木馬屏蔽了重裝就可
熱心網(wǎng)友
登陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。
熱心網(wǎng)友
太厲害了吧,你上了什么網(wǎng)站,有這么多病毒和你過(guò)不去。
熱心網(wǎng)友
你中的是一個(gè)木馬,至于你的殺毒軟件是被木馬給屏敝了,就像IE瀏覽器入侵一樣,可以把殺毒軟件屏敝。你可以去 去下載殺毒軟件。此軟件功能強(qiáng)大,內(nèi)存使用率低,檢測(cè)準(zhǔn)確,本人做的游戲服務(wù)器就是使用這個(gè)軟件。本軟件榮獲 2008年奧運(yùn)會(huì)指定使用殺毒軟件 2007消費(fèi)者指定產(chǎn)品 2006德國(guó)世界杯克里納指定足球殺毒軟件
熱心網(wǎng)友
殺毒軟件或殺毒鍵盤
熱心網(wǎng)友
你中的應(yīng)該是I-Worm/Supkp。v 一類的病毒!這類病毒會(huì)自行復(fù)制%System%\IEXPLORE。EXE %System%\kernel66。dll %System%\RAVMOND。exe %System%\SysBoot。EXE %System%\WinDriver。exe %System%\winexe。exe %System%\WinGate。exe %System%\WinHelp。exe 一類的文件其中有些文件自行加載后就會(huì)結(jié)束江明等國(guó)內(nèi)常用的軟件這病毒危害對(duì)普通上網(wǎng)用戶危害不打!解決方法是首先下載江明等殺毒軟件并升級(jí)到最新版本進(jìn)行查毒先不要?dú)ⅲ浵挛募魅缓筮M(jìn)入系統(tǒng)的安全模式進(jìn)行殺毒后,用運(yùn)行“regedit”打開注冊(cè)表,用注冊(cè)表的搜索功能找到這些文件的注冊(cè)信息,一一刪除,直到搜索不到注冊(cè)信息為止,最后是給系統(tǒng)登入和管理員設(shè)置密碼加強(qiáng)安全!!!我極力推見你下載“驅(qū)逐艦”這款殺毒軟件,他功能強(qiáng)而且資源占用極小。現(xiàn)在還在免費(fèi)升級(jí),注冊(cè)后可免費(fèi)獲得2個(gè)月的升級(jí)時(shí)間!!注冊(cè)的時(shí)候一定要打我的ID上去哦!!我的ID是87316你的問題怎么變了!!用驅(qū)逐艦殺毒看看,要是沒毒了就重裝一下瑞星,省得怎么麻煩。
熱心網(wǎng)友
1:格式化C盤,是可以清除C盤的病毒,但不是每個(gè)人都會(huì)的,要在DOS下才能做到,還需要相關(guān)的光盤.2:重新下十個(gè)八個(gè)殺毒軟件,裝了也一樣會(huì)被它(病毒)強(qiáng)制關(guān)閉.3:請(qǐng)您使用正版軟件.解決方法:1:更新你的瑞星軟件和病毒庫(kù)2:使用瑞星網(wǎng)站上的在線殺毒,進(jìn)行一次殺毒3:重新啟動(dòng)計(jì)算機(jī),按F8進(jìn)入DOS,進(jìn)行登陸前殺毒4:啟動(dòng)計(jì)算機(jī),在運(yùn)行里輸入"REGEDIT"按回車,進(jìn)入注冊(cè)表,找到你列出的病毒名, 一一刪除,然后重新啟動(dòng)計(jì)算機(jī),(本條很危險(xiǎn),沒有一定基礎(chǔ)勿入,一但改錯(cuò)連機(jī)都起不了)5:安裝正版的木馬專殺軟件,進(jìn)行清除操作6:以上都解決不了,那你就找個(gè)高手幫你格式化C盤,重新裝系統(tǒng)
熱心網(wǎng)友
登陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。
熱心網(wǎng)友
安全模式下再殺!
熱心網(wǎng)友
同意
熱心網(wǎng)友
別亂裝別的軟件,最好重新裝本來(lái)的殺毒軟件。
熱心網(wǎng)友
隨便在網(wǎng)上下載個(gè)殺毒軟件,下載后執(zhí)行安裝,里面有個(gè)"安裝前是否掃描計(jì)算機(jī)"用這個(gè)可以不安裝就能殺毒.
熱心網(wǎng)友
沒辦法殺,只好格掉重裝
熱心網(wǎng)友
格了重裝.
熱心網(wǎng)友
開機(jī)時(shí)候按F8進(jìn)入安全模式殺毒
熱心網(wǎng)友
在網(wǎng)上先殺一遍毒~ 等病毒殺了 ,就不會(huì)再自動(dòng)關(guān)了
熱心網(wǎng)友
從裝一偏系統(tǒng),在下載新的殺毒軟件..
熱心網(wǎng)友
是瑞星監(jiān)控被消拉從安裝
熱心網(wǎng)友
沖撞系統(tǒng)
熱心網(wǎng)友
瑞星那種殺毒 太不好用了 占資源還容易殺系統(tǒng)文件建議上網(wǎng)去在 mcafee virusscan v8.0版 baidu隨便就能搜的到很好用的
熱心網(wǎng)友
登陸瑞星網(wǎng)站,輸入正版序列號(hào)和升級(jí)ID,下載瑞星最新病毒庫(kù),執(zhí)行本地更新,然后重啟計(jì)算機(jī)按F8進(jìn)入安全模式,執(zhí)行瑞星全面殺毒。
熱心網(wǎng)友
應(yīng)該是木馬強(qiáng)行屏蔽了你的 殺毒軟件。建議下載安裝木馬專殺工具:木馬狙擊手 [免費(fèi)軟件] 木馬清除大師 [免費(fèi)軟件] 木馬克星iparmor 5.47 build 0714 簡(jiǎn)體版 木馬克星5.5 Name:ttdownCode:969205246name: sn:1833202472用戶名:木馬克星贈(zèng)送,注冊(cè)碼:276779514 木馬克星5.50注冊(cè)碼 木馬克星iparmor 5.47 Build 0907 簡(jiǎn)體版序列號(hào) 用戶名:lengxueshusheng注冊(cè)碼:183715329 木馬防線 2005 和木馬克星序列號(hào)
熱心網(wǎng)友
建議:1 .你買個(gè)可以殺毒的盤(電腦迷送的可以),在BIOS設(shè)置為光盤啟動(dòng),然后就在DOS下殺2 .現(xiàn)在的KV2006可以在進(jìn)系統(tǒng)前殺毒,你下個(gè),裝,在設(shè)置你面找到BOOTSCAN,再選擇路徑,要全都選上,然后重起殺毒,殺完會(huì)自動(dòng)進(jìn)系統(tǒng),殺完后你要注意下殺了多少文件,如果少,是你沒選上所有的路徑,再選吧,在C盤里面有個(gè)BOOTSCAN文件,你可以看看到底掃描了多少文件,殺完后就OK了
熱心網(wǎng)友
這個(gè)病毒在你的注冊(cè)表里寫了幾個(gè)鍵值,你到開機(jī)運(yùn)行程序里去看看,有什么特別的東西,然后去趨勢(shì)科技查一下病毒的資料,一般到安全模式里,按照趨勢(shì)的方案都可以搞定的。
熱心網(wǎng)友
應(yīng)該是病毒強(qiáng)行屏蔽了你的 殺毒軟件!如果可能的話,把軟件刪除,在裝一次!還不OK的話,那就只有 格式化C盤,然后重裝系統(tǒng)了!