English Deutsch Français Italiano Español Português 繁體中文 Bahasa Indonesia Tiếng Việt ภาษาไทย
所有分類

卡巴斯基沒辦法清除,感染的檔案也不能刪,線上掃毒也沒輒,誰可以教我該如何救救我的電腦?

2007-03-03 08:04:37 · 5 個解答 · 發問者 嘉炫 1 in 電腦與網際網路 軟體

唔~你這麼一說~這個名稱應該是我用趨勢在線上掃毒時顯示的名稱,在卡巴斯基裡應該是叫win32.blackhole.2005.a , 謝謝你的糾正,還有補充一下我的狀況是,一開機卡巴斯基會警示,然後我按刪除後過一陣子就會莫名其妙自己關機了,如果不理它電腦是可以繼續使用,可是警示的小視窗會一直留在桌面上。

2007-03-03 08:32:58 · update #1

5 個解答

用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


如有打擾在這跟您說聲抱歉,敬請見諒。

2015-03-10 05:25:23 · answer #1 · answered by 志賢 1 · 0 0

這是中了木馬病毒,如其他防毒軟體無效,請下載使用「超級兔子殺毒」,免費有效。

2010-05-19 12:52:27 · answer #2 · answered by ? 5 · 0 0

手動刪除病毒方法:
開始>執行>輸入regedit>確定(按確定後會跑出登陸編輯程式的視窗)>編輯(在左上方)>尋找>輸入病毒名稱(下方的機碼、值、資料要打勾)>找下一個(右邊的按鈕)

按找下一個按鈕鍵後它會開始尋找病毒檔案,若尋找到了
在右邊大空格會出現,這時你就按右鍵刪除,刪除完畢後按F3它會在收尋,一直重複[收尋刪除]直到出現登陸搜尋完成才表示病毒檔案已經不存在了,完成以上的步驟後重新開機

> 代表下一步

例如:
電腦中ssqop.dll病毒
開始>執行>輸入regedit>確定(按確定後會跑出登陸編輯程式的視窗)>編輯(在左上方)>尋找>輸入ssqop.dll(下方的機碼、值、資料要打勾)>找下一個(右邊的按鈕)

2007-03-03 11:10:53 · answer #3 · answered by ? 7 · 0 0

Pc-cillin (可以掃可以解,另外最近換了新的引擎,掃瞄速度極快)
http://housecall.antivirus.com/housecall/start_corp.asp
Panda (可以掃可以解,掃瞄速度快)
http://www.pandasoftware.com.tw/freescan/activescan.htm
McAfee (可以掃可以解)
http://us.mcafee.com/root/mfs/default.asp?pkgid=0

你可以試試其它線上掃毒..........有些可以解
我本身是用McAfee目前使用都正常......還沒遇過殺不掉的

2007-03-03 10:19:21 · answer #4 · answered by 胖胖 1 · 0 0

版大您確定BKDR_SINGU.BK這個病毒名稱是卡巴斯基防毒軟體所掃出來的病毒名稱嗎?!怎麼查都查不到耶?
各家反病毒檔名都不同,請問版大是用哪一家防毒軟體掃描出這個病毒名稱的。
以下是以csrss.exe這個位址下去查察得出以下這些各家病毒名稱
Also Known As: W32/Ladex.worm [McAfee],
Worm.Win32.Ladex.a [KAV],
Worm.Win32.Ladex.b [KAV],
WORM_LADEX.A [Trend],
W32/Ladex-A [Sophos],
W32/Ladex-B [Sophos], Win32.Ladex [CA]
文字解譯如下:當打破一臺遠程電腦, W32.Dalbug.Worm 試圖打開電腦維護控制經理。如果成功, 它將安裝自己在遠程電腦作為服務。服務將有以下屬性:


服務名字: NtLmHosts
顯示名字: TCP/IP NetBIOS 提供者
描述: 為NetBIOS 名字轉換提供NetBIOS 在TCP/IP (NetBT) 服務支持。
道路: %windir%\System32\lmhsvc.exe
W32.Dalbug.Worm 然後複製自己作為%windir%\System32\lmhsvc.exe, 以便您重新開始電腦的蠕蟲每次跑。
一旦它運行, W32.Dalbug.Worm 插入和執行這些文件:


%windir%\Smss.exe
%windir%\Csrss.exe

注: %windir% 是可變物。這是窗口被安裝的文件夾。, 這是C:\Winnt 在窗口NT/2000 系統或C:\Windows 在Windows XP 系統。

它並且插入文件%windir%\System32\Lady.exe 。這是由Smss.exe 執行並且Csrss.exe 他們一次跑的一個非惡意笑話節目。

注: 文件Smss.exe 和Csrss.exe 和居住在%windir%\System32 文件夾的二份系統文件一樣有文件名字。如果您手工刪除這些文件, 確信, 您刪除是在家庭文件夾和不是那□在System32 文件夾的拷貝。

在施行期間, Smss.exe 和Csrss.exe 文件保留服務賽跑, 和檢查每三秒確信, 它仍然運行。如果您試圖改變或使服務失去能力, 它立刻將再安裝它。在5 分鐘執行時間以後, 他們起動Lady.exe 節目, 將顯示幾次飛行爬行橫跨屏幕。

在它的施行W32.Dalbug.Worm 意志期間(每10 秒) 並且階段性地增加以下登記價值:

Smss.exe %windir%\smss.exe
Csrss.exe %windir%\csrss.exe
對登記鑰匙
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

另外, 它設法殺害Regedit.exe 過程如果它被激活。

Smss.exe 和Csrss.exe 並且設法創造這些登記價值, 然而如果他們查出Regedit.exe 運行, 他們將刪除他們(而不是創造他們) 。

終於, Smss.exe 和Csrss.exe 並且將複製蠕蟲對以下文件:

%windir%\inf\Cdrom.sys
%windir%\Fonts\Dosoem.fon
%windir%\Help\Dosapp.hlp

2007-03-03 08:23:42 · answer #5 · answered by 自在 7 · 0 0

fedest.com, questions and answers