古詩詞大全網 - 個性簽名 - 我有壹個病毒後門。我殺不掉的Win32.Gpigeon2007.mou,重啟後重新出現。我該怎麽辦?

我有壹個病毒後門。我殺不掉的Win32.Gpigeon2007.mou,重啟後重新出現。我該怎麽辦?

壹、推薦正版殺毒軟件:

1,卡巴斯基互聯網安全套裝7.0。

2.瑞星2008:瑞星殺毒軟件2008;瑞星防火墻2008;卡卡的網絡安全助手。(瑞星殺毒軟件

上升序列號

km 8 jbj-57i 62t-q 931RW-65e 200

8NYA36KBX54K

/html _ 2/1/58/id = 44315。pn = 0 & amplinkPage=1.html

非常小的Returnil虛擬系統來自歐洲著名的安全公司Returnil SIA,這是壹個基於虛擬機原理的新系統。

壹代殺毒反特洛伊軟件,可以瞬間用隔離罩保護妳的電腦,同時在內存中使用壹個假身雙“影”。

“系統接管了真實的操作系統,任何病毒和木馬都被限制在虛擬系統中使用,不能感染妳的真實操作系統。

。重啟後,所有的危險都消失得無影無蹤。

常見的殺毒軟件幾乎每壹次文件操作、每壹次網絡訪問、每壹次註冊表操作都要審問,同時使用的多達幾個。

十萬個病毒標本壹個壹個比對,讓系統的大部分資源被殺毒軟件占用,往往會讓妳的愛機變慢。

無與倫比的Returnil虛擬影子系統,高峰時只占用不到1%的系統資源,空閑時幾乎不占用系統的任何CPU。

來源。同時,Returnil虛擬影子系統無需頻繁升級病毒庫,壹次安裝永久有效。它是壹種新型的抗病毒和免疫產品。

產品。

Returnil虛影系統支持包括中文在內的10種語言,界面極其簡潔樸素,操作非常方便快捷。不需要重啟

電腦,壹個按鍵就能讓妳喜歡的電腦進入“影子”保護模式,為妳的上網和學習保駕護航。

Returnil虛擬陰影系統支持XP、2003、Vista等操作系統,支持RAID等磁盤陣列系統,兼容。

IDE,SATA,CF卡等硬盤設備。

★建議使用壹款真正免費的查殺軟件:Avast!4家庭版殺毒軟件。

通過電子郵件免費註冊。激活Avast後,可免費升級使用14個月。

註意:妳必須下載家庭版,這是免費的,並帶有防火墻。

朋友,請聽我說幾句話。耐心看完我提前寫的這篇文章,壹定會對妳有幫助或者啟發!

這裏我想說的是,每天都有那麽多新的病毒和木馬出現,僅靠更新殺毒軟件是無法防禦的。這是

因為殺毒軟件的病毒庫更新是滯後的,也就是說,只有在發現新病毒後,用戶才向殺毒軟件公司發送可疑文件。

司,反病毒軟件公司可以分析它是否屬於病毒及其類型,然後可以將其添加到病毒庫中,而這些過程往往

會有壹些分析錯誤,所以殺毒軟件經常會誤殺其他軟件,殺毒軟件占用的內存和cpu都是相當高的。

會大大影響機器的運行速度,尤其是壹些老機器的速度!安裝殺毒軟件並不能保證其安全性。

,而且占用內存大,為什麽還要裝?

在這裏,我想給大家推薦壹個我用了很久,並且被證明對妳相當安全的電腦保護方案,希望對妳有所幫助。

。總結個人經驗,所以我認為:

1.安全軟件我們只需要360安全衛士,但壹定要保證開放和保護。根據測量,該軟件占用了相當大的內存。

少,關於3MB。其安全性在於保護惡意程序不篡改系統文件,防止u盤,

MP3自動運行;有了阻止系統自動運行的功能,就算妳硬盤有病毒也沒關系,因為病毒跑不了,有病。

如果毒藥不起作用,那就沒有任何意義!“只要槍不開,指著妳永遠傷不到妳!”

2.安裝Internet Explorer和其他瀏覽器,如火狐貍、opera和傲遊。

360安全瀏覽器,世界之窗等等。我特別推薦歌劇。用過之後,它的速度和安全性真的無與倫比。

電腦中毒的最大途徑就是瀏覽網頁。只要我們有壹個安全的瀏覽器,病毒就會遠離我們!這是因為目的。

之前大部分人用的都是ie瀏覽器,所以病毒制作者會有利可圖,專門針對這個瀏覽器。

做壹些病毒和木馬,或者找他們的漏洞!其他瀏覽器用戶少,黑客也不想花太多時間破解。

這些不同的瀏覽器都容易受到攻擊。

3.安裝系統後註意所有補丁,讓黑客攻擊妳的電腦;

4.下載東西和資料壹定要去正規的官網或者正規的軟件提供網站(比如Sky,華軍等)。

加載。只有這樣,它的安全才能得到保證;

嗯,寫這麽多是我的親身經歷。我遵循了上述原則。我的電腦系統用了很久,差不多1.5年。

沒有問題,跑的速度還在飛!希望對大家有幫助,而不是盲目下載殺毒軟件安裝,浪費電腦。

資源,何苦呢?

★經典搭配我推薦:

Avast!4家庭版殺毒軟件;

超級巡警;

360安全;

360名保安;

超級兔子魔法設定;

硬盤版壹鍵Ghost

完美卸載;

影子系統2.6版(必需)。

☆去天空軟件站。com下載PowerShadow v2.6,影子系統v2.6(英文版)。

影子系統註冊信息:

用戶名:PowerShadow

註冊碼:vvr 29 e-r4wck 2-k4t 11-v 1 yhtp-4 jyjdd。

使用網上的“影子系統”,遠離病毒和木馬。

安全原則:

第壹,不要掛電話。

不下載軟件,不瀏覽不安全的網頁。

第三,遊戲過程中不要開QQ。

第四,經常打WINXP補丁。

5.殺毒軟件不要用太多,容易產生沖突,影響殺毒效果。

動詞 (verb的縮寫)采取以下安全措施(節選)

1,關閉危險進程

首先,進入服務,看看是否有任何危險的系統進程打開。看到筆記了嗎?“允許註冊表的遠程操作”,關閉

放棄它(遠程註冊表)我下令在命令,也關閉它(任務調度)以防止入侵者使用它來啟動特洛伊馬。

打開註冊表,在右邊輸入HKEY _本地_機器\軟件\微軟\ Windows NT \當前_版本\ Winlogon。

找到壹個鍵值,DontDisplayLastUserName,然後改成1。如果不存在,創建壹個新的!

2.有必要防止IPC空連接!

好,我們到HKEY _本地_機器\系統\當前控制集\控制\ LSA,找到這個主鍵。

Restrictanonymous將其更改為1。如果改成2,有些程序可能無法運行,所以壹般改成1。

3.讓我們修改默認端口3389。

HKEY _本地_機器\系統\當前控制集\控制\終端服務器\ Winstations \ RDP-TCP來了。

在這裏,我找到了端口號。十進制數是3389。妳可以隨意換成其他四個數字。我改成了1314,所以闖入者

妳不能3389黑進妳的電腦。

4.輸入cmd並運行net share和net user。

看看還有哪些* * *享受和可疑的用戶名。管理員和客人是系統默認的,不需要刪除。為什麽多了壹個xx?

×?忽略它,刪除它。(網友××× /del),關掉沒用的* * *享受。(凈份額C$ /del,...)。

5、輸入法漏洞

解:1。刪除或重命名這些易受攻擊的幫助文件。最好的是刪除WINIME。CHM和WINPY.CHM。

,WINZM。CHM這三個幫助文件。妳會刪除其他的,對嗎?

6、最重要的,也是非常好用的,壹般無敵

在cmd下,輸入c:\winnt\system32,並編寫命令ren net.exe netwei.exe(回車)。好吧,以後,別人也進。

到您的計算機,您不能使用net user username pass /add來添加用戶,更不用說使用net localgroup了。

管理員用戶名/添加已加入管理員,呵呵!該命令用於建立用戶和提升管理員。

改成網維用戶。先用查殺工具掃描。然後運行殺毒軟件升級到最新的殺毒。

機器狗/驅動器/AV終結者查殺工具

/killer/erkiller.html

自動特洛伊馬群查殺工具

/

超級巡邏4.0 RC2大廈0702:。com/soft/29107.html

在線防病毒網站:/

如果妳對以上回答有什麽疑問,請發信息給我,順便把這個頁面的網址發給我,我好回答。感謝銷毀方法:

這是壹個用vb寫的蠕蟲。該病毒使用文件夾圖標,讓用戶誤以為打開了新文件夾,非常容易混淆。

第壹,病毒第壹次運行時,完全沒有反應,就悄悄把自己復制到系統的字體路徑(比如C:\WINNT\FONTS\)。

名稱是四個隨機數和字母,擴展名是“com”。病毒之所以使用這種途徑,是因為在文件管理器中,只有

顯示該路徑中的字體文件,其他類型的文件將不會顯示。

該病毒將“TempCom”添加到註冊表的啟動條目中。下次系統啟動時,它會運行壹個病毒程序。

第二,病毒修改註冊表的系統設置,隱藏已知類型的文件後綴,不顯示具有隱藏屬性的文件,並將

已經偽裝成文件夾了。

HKCU \軟件\微軟\ Windows \當前版本\資源管理器\高級

\HideFileExt = 0x1

HKCU \軟件\微軟\ Windows \當前版本\資源管理器\高級

\Hidden = 0x0

第三,病毒會把自己復制到下面的多個文件夾。

1。% windows% \所有用戶\開始菜單\程序\開始\開始。scr (Win98系統)

C: \文檔和設置\所有用戶\[開始]菜單\程序\啟動\啟動。scr (win2000和winxp系統)

2。答:\Explorer。可執行程序的擴展名

答:\WINDOWS。可執行程序的擴展名

3。枚舉磁盤目錄並釋放每個根目錄下的以下文件:

WINDOWS.EXE病毒主程序

Coment.htt利用IE漏洞調用“WINDOWS。EXE”,並且該屬性是隱藏的。

Desktop.ini系統是隱藏的。當通過web瀏覽壹個文件夾時,系統將調用該文件,它調用coment.htt並從。

激活病毒。

4。在根目錄中釋放NetHood.htm。

用戶看不到coment.htt和desktop.ini,WINDOWS.EXE是壹個隱藏的後綴和文件夾圖標,用戶很容易認為是。

點擊文件夾。

第四,病毒使用“cmd/Cnet view >;D:\net.txt "命令查找網絡上的電腦,試圖感染更多用戶的電腦。疾病

毒名采用上級目錄,或者當前窗口的標題,增加了欺騙性。

5.病毒調用Outlook發送攜帶病毒的信件。發件人的電子郵箱是“Mywoman@163.com”。

在Microsoft Outlook通訊錄中搜索所有電子郵件地址,並將自己作為電子郵件附件發送,試圖感染更多用戶。

電腦。

格式化系統盤,重新安裝方法1:

因為這個病毒會攻擊殺毒軟件,中毒的電腦殺毒軟件無法正常啟動,雙擊也沒有反應,所以此時無法查殺。

病毒軟件要清除;人工解決也是相當困難的。而且AV終結者是壹批病毒,不是簡單通過分析報告就可以人工完成的。

刪除。推薦的清潔步驟如下:

1.轉到。com/soft/40121 . html在正常上網的電腦上。

推薦。這個解決方案,安裝後更新病毒庫,設置殺毒模式開機殺毒就萬事大吉了。建議使用真正免費的軟件查殺:

Avast!4家庭版殺毒軟件。

s/avast_4_home.html

通過電子郵件免費註冊。激活Avast後,可免費升級使用14個月。

註意:妳必須下載家庭版,這是免費的,並帶有防火墻。

1.系統還原!!

1.在網上下載冰劍工具,重新命名,如abc.exe的名字,從而突破病毒進程。

屏蔽。然後雙擊打開IceSword工具結束壹個8位數EXE文件的進程,有時候可能沒有這個進程。

2.使用IceSword的文件管理功能,展開到C:\ program files \ common files \ Microsoft shared \ msinfo \

,分別刪除兩個擴展名為dat和dll的8位隨機數文件。轉到%windir%\help\目錄,刪除同名的。

。hlp或同名的. chm文件,這是系統幫助文件的圖標。

3.然後刪除每個硬盤根目錄下的Autorun.inf文件和可疑的8位數字文件。註意不要雙擊打開每壹個。

硬盤分區,但應該使用Windows資源管理器左側的樹形目錄來瀏覽。有時候電腦中毒後妳可能看不到隱藏的信息。

文件,那麽就可以使用WinRar軟件的文件管理功能來瀏覽文件和刪除文件。

4.使用IceSword的註冊表管理功能,將註冊表項擴展到:

[HKEY _ LOCAL _ MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ current version \ Image文件執行

選項],刪除裏面的IFEO劫持項。

完成以上操作後,即可安裝或打開殺毒軟件,然後將殺毒軟件升級到最新的病毒庫,完成電腦。

殺毒(手動清理方法由姜敏殺毒專家提供。

。com/soft/20749.html