1. 电脑里中木马了 打不开杀毒软件怎么办
估计是中了AV终结者(帕虫病毒)或类似木马
一.中毒现象
病毒在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒
关闭众多杀毒软件和安全工具
修改注册表,加载自启动,并禁止显示隐藏文件
破坏安全模式,致使用户根本无法进入安全模式清除病毒
强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭
格式化系统盘重装后很容易被再次感染
二.传播方式
网页嵌入恶意代码(网页木马)
除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体
通过自动播放功能传播
三.解决方案
该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网
1.下载超级巡警之U盘病毒免疫器 V1.4
本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行
2.AV终结者木马专杀工具
3.帕虫病毒专杀工具
4.最好的木马专杀软件
免费的、汉化的AVG Anti-Spyware7.5.1.43
AV终结者完整解决方案请看:
前面三个连接都是爱问共享资料的
复制、粘贴到地址栏就可以下载
2. 我的电脑中了木马打不开了怎么办,急需帮助
建议下载 360杀毒+360安全卫士+360保险箱+360ARP防火墙+360安全浏览器+优化大师+超级兔子魔法设置+驱动人生. 我介绍下我建议的安全配置,安装好就可以免除病毒之苦!(以下软件,全部终身无条件免费) 360杀毒:1,360杀毒承诺一切下载、升级完全免费. 2,您可能已经购买或安装了其他杀毒软件,但是还想能对病毒多一道防护,而大部分杀毒软件之间是不能共存的,不能共存的主要原因是实时防护功能的冲突,同时实时防护功能也会消耗较多系统资源。
360杀毒绿色版为了能让更多用户能流畅体验我们的产品,在保持强大的查杀能力的同时,特别去掉了实时防护功能。360杀毒能与其他杀毒软件和谐共存,无冲突运行,为您的电脑安全提供另外一个优秀选择。
3,360杀毒绿色版采用了更智能的系统资源申请技术,占用的系统资源可自适应调整,让您的系统运行更流畅。4,360杀毒由360安全中心及BitDefender联合出品。
BitDefender在全球市场屡获好评,拥有全球领先的病毒查杀技术及最大的病毒特征库,加上360安全中心的快速响应,能实现病毒特征库的小时级更新。官方网下载地址 /setupbeta.exe 360保险箱:360保险箱是360安全中心推出的帐号密码安全保护软件,完全免费,采用的主动防御技术,可以阻止盗号木马对网游、聊天等程序的侵入,主要帮助用户保护网游帐号、聊天帐号、网银帐号、炒股帐号等,防止由于帐号丢失导致的虚拟资产和真实资产受到损失。
与360安全卫士配合使用,保护效果加倍!(不需下载,360安全卫士自带) 360ARP防火墙:1,内核层双向拦截本机和外部ARP攻击,及时查杀ARP木马。2、精准追踪攻击源IP,方便网管及时查询攻击源。
3、拦截DNS欺骗、网关欺骗、IP冲突等多种攻击。(不需下载,360安全卫士自带) 360安全浏览器:智能拦截恶意网站和钓鱼网站,下载文件即时扫描,百毒不侵的[超强安全模式],体积轻巧功能丰富,媲美同类多窗口浏览器。
官方下载网址 /soft/index.htm 驱动人生:驱动人生是一款免费的驱动管理软件,实现智能检测硬件并自动查找安装驱动,为用户提供最新驱动更新,本机驱动备份、还原和卸载等功能。软件界面清晰,操作简单,设置人性化等优点,大大方便广大机友管理自己的电脑的驱动程序。
驱动人生支持所有品牌(如Intel、nVidia/3DFX、AMD/ATI、VIA/S3、Realtek、C-Media、Marvell、ADI、IBM、Creative、Broadcom、Conexant、SigmaTel、Matrox等)的主板、显卡、声卡、网卡、调制解调器、摄像头、无线、打印机、扫描仪、读卡器、阵列卡、蓝牙、手写板、读写器、USB、1394、Bluetooth、Display、Image、MEDIA、Modem、Net、PCMCIA、SCSIAdapter、SmartCardReader、System、MODEM、串口、并口等设备的识别与驱动。官方下载网址 /Default.aspx 如果不行就加我Q:412141392 反对盗版,严禁盗版,盗版枪毙! 骷髅_丶/kl 亲笔。
3. 电脑中木马了还打不开杀毒软件,怎么办
你有可能中了“yeyinhi”病毒!这是一种专门针对杀毒软件的病毒,威力非常大。
中了此病毒后会出现以下几种症状:
1.打开任务管理器,进程里会多出2个进程pumthsg.exe和rujrmue.exe.这两个进程是yeyinhi病毒运行后产生的。要命的是,这2个进程怎么也结束不了,一结束又会自动生成。
2.杀毒软件打不开,跟病毒、木马、杀毒等有关的网站和软件打开后会自动关闭。就连WinRAR和冰刃(杀掉此病毒的一个重要工具,下文解决方法中将提到)打开后也会自动关闭。查看杀毒软件的属性也会被自动关闭。
3.打开C盘的Program Files/Common Files/Microsoft Shared文件夹时会自动关闭。
4.安全模式被毁,进不去。
我也是前两天感染了此病毒,昨天研究了1整天,终于制服了“yeyinhi”病毒。希望我的方法对你也有效。
准备好3个软件:1.冰刃 2.Windows优化大师 3.注册表吸尘器 这3个软件网上都有,很好下载的。
注意:由于此病毒非常狡猾,认得出冰刃,一打开冰刃就会被自动关闭。所以在下载冰刃时一定要把冰刃的文件名给改了(如改成“1)”。
准备好3个软件后,下面要开始查杀病毒了。
1.打开改了名字的冰刃,点左边工具栏查看里的进程,找到pumthsg.exe和rujrmue.exe2个进程,右击,“结束进程”(有可能又会自动生成,结束一次后如果又自动生成了,先不管它)。
2.找到冰刃左边工具栏最下面的“文件”,单击它,会出现一个类似资源管理器的窗口。单击本地磁盘(C D E F。),如果有yeyinhi.exe和autorun两个文件的话,右击它,“删除”或“强制删除”。删了后若又自动生成了,先不管它。
3.单击本地磁盘C左边的“+”或双击“本地磁盘C”使其展开。找到Program Files,单击,如果出现“ykubdte.inf”和“mexx.exe”,右击删除。(若又自动生成,先不管它)。
4.单击“Program Files”左边的“+”,或双击使其展开。找到“Common Files”,双击使其展开。找到“Microsoft Shared”,单击,如果出现“pumthsg.exe”,右击删除它(若自动生成,先不管)。接着往下找,找到System,单击,如果出现rujrmue.exe,右击删除(若自动生成先不管)。
5.由于此病毒非常顽强,想一次性清除是很难的,所以要重复步骤1~4(可以不按顺序),直到进程里不再自动生成pumthsg.exe和rujrmue.exe,对应的文件夹中不再自动生成对应的文件(pumthsg.exe,rujrmue.exe,ykubdte.inf,meex.exe)
6.如果你顺利的完成了前面5个步骤,那么,恭喜你,你已经完成这项杀毒工作的核心内容了。下面的就是清理病毒留下的痕迹了,也就是清理注册表。
7.打开注册表吸尘器,选择“初学者模式”,点“清理注册表”。这是全自动的,等清理完了后,关闭这个软件,打开Windows优化大师,点击左边工具栏上的“系统清理”,选择“注册信息清理”,点击右上角的“扫描”。等扫描结束后就删除它们(非注册用户只能一个一个的删除)。
8.为了防止还有遗漏的,最好再来个手动清除注册表。点“开始”“运行”输入“regedit”打开注册表,点“编辑”-“查找”输入“pumthsg”若找到了就将其删掉,再按F3继续查找,直到删完为止。再用“rujrmue”“yeyinhi”找一遍,删一遍。
9.到此,病毒跟病毒的残留应该都清除的差不多了。重启后就可以了。
4. 电脑中病毒文件都打不开怎么办
这个病毒很像我中过的一个病毒,所有硬盘分区EXE文件和ZIp文件均被感染了。
你用杀软杀一下显示打不开的文件看,是不是报毒。如果报毒的话就上网搜搜那个扼制那个病毒的方法,这种病毒一般是从注册表入侵的。
请不要运行“我的电脑”,用任务管理器来浏览,否则系统只有重装。切记:大多数病毒都在explorer.exe进程中注入DLL或EXE来实现。先按Windows徽标+R键,输入taskmger;再按windows徽标键+R,输入CMD。用任务管理器结束EXPLORER.EXE【别慌,此时桌面会消失】,再在CMD输入REGEDT32;注册表编辑器弹出来,找到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer项,右边如果有PINF这个值请删除。然后删除所有感染文件,以免复发。
5. 电脑中了木马,杀毒软件又打不开该怎么办
分以下几步:
1、立刻断开网络(木马一旦运行,就会一直打开你电脑的某一个端口)
2、查找可疑进程并结束(终止木马的运行)
3、重启计算机到安全模式(一定不要到普通模式,安全模式下大部分木马无法加载)
4、清理IE缓存和coookies(一般木马总是隐藏在网络临时文件夹里)
5、如果有比较好的杀软,就杀毒。如果没有在带网络连接的安全模式下下一个
6、在线查毒也行,找到病毒的路径删除可执行文件(不如杀软好,注册表无法恢复,有些木马当计算机重启后还会启动)
中了木马不要怕,大部分木马不会破坏你的计算机。主要目的是窃取你计算机的信息