阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 1771|回复: 0

如何判断你的电脑是否中毒了???

[复制链接]

该用户从未签到

发表于 2008-1-23 17:48:54 | 显示全部楼层 |阅读模式
电脑中毒的症状
www.kulilac.com先看下你的电脑有没下面情况!
电脑感染病毒的途径,已经由原始的磁盘带入,变为现在承受多种渠道同时攻击,几乎到了防不胜防的地步。有些病毒行踪诡秘、深藏不露;更多的则显山露水,用家细心观察,不难抓住其蛛丝马迹,及早防范,可免遭其害。电脑中毒的十大症状: 5 |% [+ z* }/ q
1.平时运行好端端的电脑,却变得迟钝起来,反应缓慢,出现蓝屏甚至死机。 ( l& |3 ?- Y8 V3 b) Z6 B$ n
2.程序载入的时间变长。有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行它们的动作,因此要花更多的时间来载入程序。 . k8 k/ J7 ]1 j! c
3.可执行程序文件的大小改变了。正常情况下,这些程序应该维持固定的大小,但有些病毒会增加程序文件的大校 + ^5 r6 y8 I/ B& P: U+ ]
4.对同样一个简单的工作,磁盘却花了要长得多的时间才能完成。例如,原本储存一页的文字只需一秒,但感染病毒可能会花更多的时间来寻找未感染的文件。 6 {, G3 f( b( ^; H! v2 y- E
5.没有存取磁盘,但磁盘指示灯却一直在亮。硬盘的指示灯无缘无故一直在亮着,意味着电脑可能受到病毒感染了。 5 h8 s8 I1 f4 m' L
6.开机后出现陌生的声音、画面或提示信息,以及不寻常的错误信息或乱码。尤其是当这种信息频繁出现时,表明你的系统可能已经中毒了 。
7.系统内存或硬盘的容量突然大幅减少。有些病毒会消耗可观的内存或硬盘容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用,或者硬盘空间意外变校   n- j' d, x) c2 i0 X& X* x
8.文件名称、扩展名、日期、属性等被更改过。
9.文件的内容改变或被加上一些奇怪的资料。 / P6 }4 }( Y6 k: X4 C
10.文件离奇消失
若不是中毒那可能就是系统安装时某项没装好吧!远水救不了近火!要不重装,要不去找你身边的高手吧!
www.kulilac.com病毒知识:
~可能是威金蠕虫,也可能是熊猫烧香之类的,如果是威金的话可以参考下面方法解决:
www.kulilac.com消灭威金!终极战略! 苦丁香电脑技术交流论坛+ y! }( w7 u3 @
不幸的中了威金病毒,被害了几天,本人苦苦研究了2天之后终于将威金病毒给彻底消灭!小兴奋一下。
各种杀毒软件和网络上的专杀工具根本无法根治威金病毒,而各种方法也介绍得过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将威金给彻底消灭! ( X! O9 g. [) `6 G

.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个破解版的卡巴(建议顺带下载一个安全卫士,一个威金瑞星专杀)然后升级再断网,一定要快!威金复制得特别快,你的速越快,越容易消鹚?? , n8 W: G' W! Y% D! V; B& }
2 F" V" c3 v7 ?7 ?7 o
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次卡巴根本消灭不了,但是威金病毒有一点很厉害!你的卡巴只能使用一次,第二次威金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了) ,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有用,不过多少也能消灭一点)。 ' q! j9 K! T% t

www.kulilac.com3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe) ) W( s. I8 ?" L0 `$ f! u

【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除) 7 m2 `) o5 U  C  I: v& P" u
! E  x( M, H( z! E
【3】.在运行中输入regedit查找注册表键值: . v" P6 t& k* w1 r! l

HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除 7 U3 Z% N6 [% D; \
0 ]5 a5 K5 _4 `" q! C3 B5 \7 B8 |
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。 ( C+ m6 M/ F+ a+ o

.防止再次感染 运行 gpedit.msc 打开组策略 www.kulilac.com# Y: G- [3 [  U4 T& |: S5 m( x
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。 / `9 i) X" h! B0 G3 }; L9 S
www.kulilac.com) b( W7 e1 t% V8 s7 ~% @( o
祝愿大家早日脱离威金的苦海哦!

小弟刚从回收站 里卷土重来,希望大家也有小弟这种不怕删的精神

评分

参与人数 1阳光币 +2 收起 理由
PTPH + 2 鼓励一下!希望一起维持论坛不再“水”

查看全部评分

楼主热帖
启用邀请码注册,提高发帖质量,建设交流社区
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表