已解决问题 - 浏览154次

下一个已解决问题
睡美人睡美人

伴读书童

电脑病毒!无法根治,高手进!

电脑启动的时候弹出
加载C: WINDONS system32 dcfc.dll时出错内存分配访问无效
加载C: WINDONS system32 bezcxtl.dll时出错拒绝访问
加载C: WINDONS system32 wutnkod.dll时出错拒绝访问
用瑞星软件杀毒杀出普通文件病毒Rootkit.Agent.rv文件路径C: WINDONS system32 drivers
木马病毒文件路径C: WINDONS system32
进入安全模式dcfc.dll bezcxtl.dll wutnkod.dll文件以及注册表无法删除。
使用冰刃删除时冰刃出现未响应,关闭冰刃时弹出由于被系统锁住该程序无法关闭。
使用恶意软件清理助手搜索出1恶意软件,某医院网站自动弹出,清理后,电脑重启 以上现象依然存在。用超级兔子也无济于事!急啊!!!
在线等。最高分献上! 

还可输入300个字

瑞雪兆丰年瑞雪兆丰年

伴读书童

最佳答案 - 由投票者2008-06-11 06:31:53选出

你好!这是典型的 IE插件木马!

按我说的做,直接彻底的解决你的问题!

解决方法:
Windows 清理助手(纯绿色软件):
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1307366
彻底解决你所有的问题!
注:下载解压缩后,无须安装,打开软件,点击 立即清理 就好了!

然后下载木马杀客2007 简体中文绿色特别版
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1193395

最后下载安装恶意软件清理助手,使用该软件的"注册表项目清理"功能和"临时文件清

理功能"把你的电脑清理一遍.
恶意软件清理助手下载地址为:
http://www.skycn.com/soft/24604.html#download

以上软件都是绿色软件的,解压后可以免费使用。是我自己的爱问共享保证没有病毒

,可以放心使用。

如果有什么问题可以用爱问发信息给我,我帮你解决。

0 0

还可输入300个字

其他回答(28)

  • 不言语不言语

    伴读书童

    最好的办法是:先把你在C盘里的重要资料转移到其他盘里,然后重新再做一遍系统,将你需要的软件安装好,把上网账号和打印机等外部硬件驱动安装设置好,然后用ghost软件做一个备份,如果你的机器或系统本身带一键恢复功能就不用ghost作备份,可以直接用一键恢复作备份就行了。以后如果你的机器出现异常现象,例如中毒或机器速度太慢等你连杀毒步骤都可以省去,直接用一键恢复或用ghost将系统恢复一遍就行了。而且每次恢复都是你刚装好的系统,直到你用烦了这套系统后你就可以重新再安装新系统,再重新作备份。我就是这样做的,特省事。
    注意以后不要将你的重要资料保存在C盘里面,以免在系统恢复时将你的资料丢失。
    你可以到http://bt.jujumao.cn/index.php下载“克隆恢复光盘”软件重新作系统,这里肯定有适合你用的一款软件!
    祝你成功!
    <SPAN style=font-size:12px;color:#949494>该回答在2月23日 12:18由回答者修改过</SPAN>

    还可输入300个字

  • 小懒猫小懒猫

    伴读书童

      [原创]请尝试使用以下方法彻底解决病毒问题:

      1、到其他机器下载以下软件到U盘:A瑞星卡卡专杀工具;B江民落雪专杀工具;C熊猫烧香病毒专杀工具;D木马杀客2007

      2、重启电脑,不间断按F8键,进入安全模式。插入U盘,等待弹出文件夹,右击U盘,右击江民落雪专杀工具,点击杀毒。运行完毕,再右击熊猫烧香,清除病毒一次。接着,再安装木马杀客2007软件,运行杀毒一次,如果发现病毒,请点击“隔离病毒”按钮,进入病毒隔离区,点击删除或者清空。最后,安装瑞星卡卡助手,清理流氓软件,并且免疫插件(保留银行和微软插件不要屏蔽)。

      3、开始-瑞星杀毒-瑞星工具-修复注册表工具-修复注册表和启动项目。

      4、用瑞星杀毒彻底全盘杀毒一次。

      5、杀毒完毕,重启到正常模式,修复系统漏洞(开始-瑞星杀毒-瑞星工具-漏洞扫描)。


      6、清空回收站,打开浏览器-工具--Internet选项-删除“临时文件”和“历史文件”。

      重启电脑,进入正常模式,WinXP恢复正常。

      以上方法,为本人针对您机器症状原创,希望对您有帮助!

                           -,'''╭⌒╮⌒╮.
                   ╱◥██◣''.''. 爱问才知道,不问不知道!
                   ︱田︱田田| '',,.爱问就会红,敢答才会赢!               ╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬

    还可输入300个字

  • 由服由服

    伴读书童

    最好扫描个报告打出来。。。光发这个不笼统。

    还可输入300个字

  • 对象对象

    伴读书童

    一般病毒攻击会在组策表的以下6项中,由于我记得不太清楚,不过望上有的是你可以查查.

    还可输入300个字

  • 犬夜叉5犬夜叉5

    伴读书童

    强烈推荐你用美国国防部用的 麦咖啡杀毒软件,OK>?

    还可输入300个字

  • 足球小子足球小子

    伴读书童

    格式化系统,要么重装

    还可输入300个字

  • 山山山山

    伴读书童

    是个启动型病毒,实在不好杀.有几个问题:
    1、你电脑安装瑞星实在太垃圾了。推荐卡巴斯基,再全盘杀一次。
    2、去www.360safe.com下载一个360安全卫士,用里面的各种查杀和优化,把XP补丁打完,上面有各种专杀工具通通下来杀一次。
    3、http://www.qqkav.com/soft/qqkav.exe这个网址是直接下载QQKAV专杀工具,相当不错。
    如果这样还是不行,系统挂了。找别的高手看想办法能不能手动删,一般情况下是很难的。

    还可输入300个字

  • 睡美人睡美人

    伴读书童

    最佳方案:重装系统

    还可输入300个字

  • 小雨小雨

    伴读书童

    这个木马是 小不点
    窃取密码的Trojan.Small.**
    但是不知道是什么变种 邮箱 网游什么的都有可能别窃取
    查杀方法
    步骤一 启动计算机进入安全模式;
    步骤二 点击开始 > 设置 > 控制面板,双击打开添加或删除程序,在当前安装的程序列表中选择到WinDirected 2.0,点击更改/删除按钮将此程序卸载;
    步骤三 重新启动计算机到正常模式,使用瑞星杀毒软件最新版本全盘查杀一遍病毒。
    RootKit.Agent.rv病毒其实有两个文件,它们在DOS下也是互相保护的,在安全模式下是删不掉的。分别找到这两个病毒文件的路径,...\\system32\
    snljvo.dll ...\\system32\\drivers\
    snljvo.sys (文件名也可能不同,自己查查),用记事本等打开这两个病毒文件,把它们的文件头 MZ...几行删除、并保存就OK了(注意不要删除保存后的文件),再杀杀毒,呵呵,没病毒了吧...重新启动,再看看相关的注册表键值,也没有了...

    还可输入300个字

  • 诗诗诗诗

    伴读书童

    最好重做一下系统

    还可输入300个字

  • 12个12个

    伴读书童

    用AVAST的window启动之前扫描。


    用以下五种免费正版的软件的组合。所有的病毒、黑客、恶意程序全部会被你气死。我已经用了2个月了。

    要治理木马和病毒用杀毒软件AVAST。
    要治理流氓软件用安全卫士360(恶意软件始祖 原3721 开发的)。
    要防止弹出的广告用GOOGLE工具条。
    要治服恶意远程攻击用费尔防火墙。
    最后还是系统坏了,就用一键GHOST 10分钟恢复系统。

    一、正版、免费自动升级、杀毒能力强。注册可以用1年,1年后可以再注册继续用,不注册用3个月。avast杀毒软件下载:
    www.avast.com/eng/download-avast-home.html
    选择简体中文版 :
    (avast! 4 Home - Chinese (Simplified) version ))
    建议用迅雷下载,很快,
    或在迅雷中选择新建,再把网址:
    files.avast.com/iavs4pro/setupchs.exe
    粘贴上也可以下载。

    注册在:
    66.98.172.73/i_kat_207.php?PHPSESSID=3d64578dccd9def87821a653a4b76087&lang=CHS#register-form

    安装后有一个是否在启动winsows之前进行扫描,选择是,
    碰到所有的病毒选择杀掉,你的电脑就干净了。

    二、然后再加一个防火墙,木马和病毒进不来,进来也出不去。
    费尔防火墙下载:
    download.pchome.net/php/tdownload2.php?sid=20532&url=/utility/antivirus/others/xfilter_update_cn.exe&svr=2&typ=0

    三、GOOGLE工具条,防止自动弹出的网页:
    toolbar.google.com/T4/intl/zh-CN/index.html


    四、一键GHOST,当系统崩溃时10 分钟自动还原系统:
    事前预防最重要。在刚刚安装好系统时和应用软件时,我用一键GHOST备份系统。系统崩溃了10分钟就修复。“一键GHOST”是在无毒状态(最好是刚安装系统和应用软件,无病毒)下对C盘(系统盘)进行备份。下载在:
    www.onlinedown.net/soft/33492.htm。

    五、安全卫士 http://dl.360safe.com/setup.exe
    杀毒软件不杀恶意软件,只有用安全卫士360。


    还可输入300个字

  • 符编符编

    伴读书童

    DLL注入型木马并不会感染其它文件,只要结束木马进程并删除掉病毒文件木马,木马就没有任何危害性了。剩下的工作就是清除掉木马在注册表和其它启动文件中留下的项目。方法很简单,点击“开始→运行”,输入“regedit”命令,就会打开“注册表编辑器”,利用搜索功能,便可以清除木马在注册表中留下的垃圾;输入“mscnofig”命令,就可以打开系统配置实用程序,清除木马在启动文件中的踪影。

      木马选择注入的系统进程也不尽相同。在碰到此类木马时,我们可以首先考虑用procexp之类的工具,查找出DLL文件的宿主进程。找到宿主进程后,如果是注入到普通可结束的进程中,可以直接将宿主进程终止后删除DLL木马文件即可。如果DLL文件是注入到系统关键进程中的话,可以考虑用IceSword卸载DLL文件;如若失败,那么直接用SSM建立规则,阻止DLL文件的加载就可以了。


    还可输入300个字

  • 编辑编辑

    伴读书童

    “AVG Anti-Spyware7.5.0.50”(原名ewido) —— 极致安全 完美防护,针对因特网上传播的新一代安全威胁的有效解决方案。确保您的数据安全,保护您的隐私,抵御间谍软件、广告软件、木马、拨号程序、键盘记录程序和蠕虫的威胁。在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术。反病毒程序只能提供针对危急爆发的威胁如木马、蠕虫、拨号程序、劫持程序、间谍软件和键盘记录程序的有限的保护,而AVG Anti-Spyware在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除574,938种不同的黑客程序、木马程序、蠕虫程序、Dialers程序等! 全面保护你的网络安全!
    我的共享资料里有AVG AntiSpyware(原Ewido),世界顶级杀马软件,附破解补丁和汉化补丁. 试试.
    安装后首先升级
    将“扫描器”-“设置”中“如何操作”设置为“删除”
    然后执行全面扫描
    对扫描结果点“应用所有操作”即可全部删除。

    还可输入300个字

  • 辑个辑个

    伴读书童

    推荐一款病毒专杀工具:QQ病毒专杀工具
    下载地址 :http://www.jsing.net/qqkav/(情人节版本的)
    先杀毒,然后通过该杀毒软件导出扫描日志!让高手分析一下!
    该工具开发者QQ: 7357353 中变种病毒木马的朋友可找我远程协助解决问题。

    实在不行就系统还原得了!

    还可输入300个字

  • 小葫芦小葫芦

    伴读书童

    到网上下载“小不点”专杀

    还可输入300个字

返回知识堂首页>>

时尚
雅虎时尚活动:晒晒包 拿大奖

生活画报

更多
1
Copyright © 2009 Yahoo.com.cn 版权所有 不得转载 | 使用须知 | 著作权声明 | 京ICP证000022号 | 国家药监局(京)-经营性-2004-0039
阿里巴巴集团 - 阿里巴巴 | 淘宝站 | 支付宝 | 口碑网
文明办网举报热线 010-65986060