已解决问题 - 浏览154次
下一个已解决问题电脑病毒!无法根治,高手进!
电脑启动的时候弹出
加载C: WINDONS system32 dcfc.dll时出错内存分配访问无效
加载C: WINDONS system32 bezcxtl.dll时出错拒绝访问
加载C: WINDONS system32 wutnkod.dll时出错拒绝访问
用瑞星软件杀毒杀出普通文件病毒Rootkit.Agent.rv文件路径C: WINDONS system32 drivers
木马病毒文件路径C: WINDONS system32
进入安全模式dcfc.dll bezcxtl.dll wutnkod.dll文件以及注册表无法删除。
使用冰刃删除时冰刃出现未响应,关闭冰刃时弹出由于被系统锁住该程序无法关闭。
使用恶意软件清理助手搜索出1恶意软件,某医院网站自动弹出,清理后,电脑重启 以上现象依然存在。用超级兔子也无济于事!急啊!!!
在线等。最高分献上!
最佳答案 - 由投票者2008-06-11 06:31:53选出
你好!这是典型的 IE插件木马!
按我说的做,直接彻底的解决你的问题!
解决方法:
Windows 清理助手(纯绿色软件):
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1307366
彻底解决你所有的问题!
注:下载解压缩后,无须安装,打开软件,点击 立即清理 就好了!
然后下载木马杀客2007 简体中文绿色特别版
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1193395
最后下载安装恶意软件清理助手,使用该软件的"注册表项目清理"功能和"临时文件清
理功能"把你的电脑清理一遍.
恶意软件清理助手下载地址为:
http://www.skycn.com/soft/24604.html#download
以上软件都是绿色软件的,解压后可以免费使用。是我自己的爱问共享保证没有病毒
,可以放心使用。
如果有什么问题可以用爱问发信息给我,我帮你解决。
其他回答(28)
-
最好的办法是:先把你在C盘里的重要资料转移到其他盘里,然后重新再做一遍系统,将你需要的软件安装好,把上网账号和打印机等外部硬件驱动安装设置好,然后用ghost软件做一个备份,如果你的机器或系统本身带一键恢复功能就不用ghost作备份,可以直接用一键恢复作备份就行了。以后如果你的机器出现异常现象,例如中毒或机器速度太慢等你连杀毒步骤都可以省去,直接用一键恢复或用ghost将系统恢复一遍就行了。而且每次恢复都是你刚装好的系统,直到你用烦了这套系统后你就可以重新再安装新系统,再重新作备份。我就是这样做的,特省事。
注意以后不要将你的重要资料保存在C盘里面,以免在系统恢复时将你的资料丢失。
你可以到http://bt.jujumao.cn/index.php下载“克隆恢复光盘”软件重新作系统,这里肯定有适合你用的一款软件!
祝你成功!
<SPAN style=font-size:12px;color:#949494>该回答在2月23日 12:18由回答者修改过</SPAN>
-
[原创]请尝试使用以下方法彻底解决病毒问题:
1、到其他机器下载以下软件到U盘:A瑞星卡卡专杀工具;B江民落雪专杀工具;C熊猫烧香病毒专杀工具;D木马杀客2007
2、重启电脑,不间断按F8键,进入安全模式。插入U盘,等待弹出文件夹,右击U盘,右击江民落雪专杀工具,点击杀毒。运行完毕,再右击熊猫烧香,清除病毒一次。接着,再安装木马杀客2007软件,运行杀毒一次,如果发现病毒,请点击“隔离病毒”按钮,进入病毒隔离区,点击删除或者清空。最后,安装瑞星卡卡助手,清理流氓软件,并且免疫插件(保留银行和微软插件不要屏蔽)。
3、开始-瑞星杀毒-瑞星工具-修复注册表工具-修复注册表和启动项目。
4、用瑞星杀毒彻底全盘杀毒一次。
5、杀毒完毕,重启到正常模式,修复系统漏洞(开始-瑞星杀毒-瑞星工具-漏洞扫描)。
6、清空回收站,打开浏览器-工具--Internet选项-删除“临时文件”和“历史文件”。
重启电脑,进入正常模式,WinXP恢复正常。
以上方法,为本人针对您机器症状原创,希望对您有帮助!
-,'''╭⌒╮⌒╮.
╱◥██◣''.''. 爱问才知道,不问不知道!
︱田︱田田| '',,.爱问就会红,敢答才会赢! ╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬
-
最好扫描个报告打出来。。。光发这个不笼统。
-
一般病毒攻击会在组策表的以下6项中,由于我记得不太清楚,不过望上有的是你可以查查.
-
强烈推荐你用美国国防部用的 麦咖啡杀毒软件,OK>?
-
格式化系统,要么重装
-
是个启动型病毒,实在不好杀.有几个问题:
1、你电脑安装瑞星实在太垃圾了。推荐卡巴斯基,再全盘杀一次。
2、去www.360safe.com下载一个360安全卫士,用里面的各种查杀和优化,把XP补丁打完,上面有各种专杀工具通通下来杀一次。
3、http://www.qqkav.com/soft/qqkav.exe这个网址是直接下载QQKAV专杀工具,相当不错。
如果这样还是不行,系统挂了。找别的高手看想办法能不能手动删,一般情况下是很难的。
-
最佳方案:重装系统
-
这个木马是 小不点
窃取密码的Trojan.Small.**
但是不知道是什么变种 邮箱 网游什么的都有可能别窃取
查杀方法
步骤一 启动计算机进入安全模式;
步骤二 点击开始 > 设置 > 控制面板,双击打开添加或删除程序,在当前安装的程序列表中选择到WinDirected 2.0,点击更改/删除按钮将此程序卸载;
步骤三 重新启动计算机到正常模式,使用瑞星杀毒软件最新版本全盘查杀一遍病毒。
RootKit.Agent.rv病毒其实有两个文件,它们在DOS下也是互相保护的,在安全模式下是删不掉的。分别找到这两个病毒文件的路径,...\\system32\
snljvo.dll ...\\system32\\drivers\
snljvo.sys (文件名也可能不同,自己查查),用记事本等打开这两个病毒文件,把它们的文件头 MZ...几行删除、并保存就OK了(注意不要删除保存后的文件),再杀杀毒,呵呵,没病毒了吧...重新启动,再看看相关的注册表键值,也没有了...
-
最好重做一下系统
-
用AVAST的window启动之前扫描。
用以下五种免费正版的软件的组合。所有的病毒、黑客、恶意程序全部会被你气死。我已经用了2个月了。
要治理木马和病毒用杀毒软件AVAST。
要治理流氓软件用安全卫士360(恶意软件始祖 原3721 开发的)。
要防止弹出的广告用GOOGLE工具条。
要治服恶意远程攻击用费尔防火墙。
最后还是系统坏了,就用一键GHOST 10分钟恢复系统。
一、正版、免费自动升级、杀毒能力强。注册可以用1年,1年后可以再注册继续用,不注册用3个月。avast杀毒软件下载:
www.avast.com/eng/download-avast-home.html
选择简体中文版 :
(avast! 4 Home - Chinese (Simplified) version ))
建议用迅雷下载,很快,
或在迅雷中选择新建,再把网址:
files.avast.com/iavs4pro/setupchs.exe
粘贴上也可以下载。
注册在:
66.98.172.73/i_kat_207.php?PHPSESSID=3d64578dccd9def87821a653a4b76087&lang=CHS#register-form
安装后有一个是否在启动winsows之前进行扫描,选择是,
碰到所有的病毒选择杀掉,你的电脑就干净了。
二、然后再加一个防火墙,木马和病毒进不来,进来也出不去。
费尔防火墙下载:
download.pchome.net/php/tdownload2.php?sid=20532&url=/utility/antivirus/others/xfilter_update_cn.exe&svr=2&typ=0
三、GOOGLE工具条,防止自动弹出的网页:
toolbar.google.com/T4/intl/zh-CN/index.html
四、一键GHOST,当系统崩溃时10 分钟自动还原系统:
事前预防最重要。在刚刚安装好系统时和应用软件时,我用一键GHOST备份系统。系统崩溃了10分钟就修复。“一键GHOST”是在无毒状态(最好是刚安装系统和应用软件,无病毒)下对C盘(系统盘)进行备份。下载在:
www.onlinedown.net/soft/33492.htm。
五、安全卫士 http://dl.360safe.com/setup.exe
杀毒软件不杀恶意软件,只有用安全卫士360。
-
DLL注入型木马并不会感染其它文件,只要结束木马进程并删除掉病毒文件木马,木马就没有任何危害性了。剩下的工作就是清除掉木马在注册表和其它启动文件中留下的项目。方法很简单,点击“开始→运行”,输入“regedit”命令,就会打开“注册表编辑器”,利用搜索功能,便可以清除木马在注册表中留下的垃圾;输入“mscnofig”命令,就可以打开系统配置实用程序,清除木马在启动文件中的踪影。
木马选择注入的系统进程也不尽相同。在碰到此类木马时,我们可以首先考虑用procexp之类的工具,查找出DLL文件的宿主进程。找到宿主进程后,如果是注入到普通可结束的进程中,可以直接将宿主进程终止后删除DLL木马文件即可。如果DLL文件是注入到系统关键进程中的话,可以考虑用IceSword卸载DLL文件;如若失败,那么直接用SSM建立规则,阻止DLL文件的加载就可以了。
-
“AVG Anti-Spyware7.5.0.50”(原名ewido) —— 极致安全 完美防护,针对因特网上传播的新一代安全威胁的有效解决方案。确保您的数据安全,保护您的隐私,抵御间谍软件、广告软件、木马、拨号程序、键盘记录程序和蠕虫的威胁。在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术。反病毒程序只能提供针对危急爆发的威胁如木马、蠕虫、拨号程序、劫持程序、间谍软件和键盘记录程序的有限的保护,而AVG Anti-Spyware在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除574,938种不同的黑客程序、木马程序、蠕虫程序、Dialers程序等! 全面保护你的网络安全!
我的共享资料里有AVG AntiSpyware(原Ewido),世界顶级杀马软件,附破解补丁和汉化补丁. 试试.
安装后首先升级
将“扫描器”-“设置”中“如何操作”设置为“删除”
然后执行全面扫描
对扫描结果点“应用所有操作”即可全部删除。
-
推荐一款病毒专杀工具:QQ病毒专杀工具
下载地址 :http://www.jsing.net/qqkav/(情人节版本的)
先杀毒,然后通过该杀毒软件导出扫描日志!让高手分析一下!
该工具开发者QQ: 7357353 中变种病毒木马的朋友可找我远程协助解决问题。
实在不行就系统还原得了!
-
到网上下载“小不点”专杀

睡美人










