我中了this computer is being attacked病毒

发布于2021-12-29 18:16:13

有没有快点的方法除掉他?我用360没用啊~~急阿~...有没有快点的方法除掉他?我用360没用啊~~急阿~

3个回答
admin
网友回答2021-12-29
本来不想海答,但是这会帮到你。。。 -------------------------摘录部分------------------------------------- 一种最新特厉害的恶性病毒,目前几乎所有的杀毒软件对其束手无策。 昨天,同事说他桌面上,老是隔一会儿就有一张图片老是飘来飘去很烦人,让我帮忙去看下怎么回事,我跑过去一看,果然一张图片像屏保一样在桌面上飘来飘去,一会飘到电脑下方消失了,大约每隔半分钟就出现一次,让人没法工作。 打开任务资源管理器,发现有几个Globle.exe的病毒程序,结束程序它会自启动,看一看他的电脑,只有个瑞星卡卡和防火墙,连个杀毒软件也没有(后来证明,有也被病毒破坏掉了),用卡卡扫描发现几个严重的盗号木马,卡卡显示需要重启删除,重启,晕了,图片照片飘来漂去,再扫描,木马依旧在那,看来卡卡是不行了,便上hao123下栽了一个金山清理专家,下栽完了之后,想解压安装,提示说管理员已经设限制,请与管理员联系,看来这台计算机的管理权限都给丢失了,于是,我想打开控制面板里的管理员进行设置,但是管理员的控制面板和管理工具都被限制了,没法打开。看着图片比较烦,想在屏幕保护里把它弄掉,但是右键属性和我的电脑属性根本就没反应!!!郁闷! 于是,让同事拿了一个U盘过来,从我的电脑里把金山清理专家、360专杀大全和瑞星全部考上阵,进安全模式,那病毒竟然也能自启动,图片照样飘啊飘,真是气死人了。先用金山扫描,同样是发现几个病毒,但是清除不掉,用360转杀大全,上面有个强力杀毒,说只有实在没有办法的情况下才能选强力杀毒,我想,现在不是已经没有办法了吗,于是选上了,结果显示还真清除了不少病毒,重启,图片依旧在上面悠哉游哉地飘荡着,用金山和360再杀,还是同样的病毒,根本清除不了,而且在杀毒的时候,那图片不是一张了,而是,两张,三张,四张的在增加,卡的杀毒软件都在哆嗦。看来这毒的免杀技术确实比较强,于是运行瑞星,但却提示:瑞星程序已被更改,仍需要进行杀毒吗?当然需要,于是开始杀毒,结果让我大跌眼镜,竟然一个毒都查不出来!!!看来这些总实是自诩自己多NB的杀毒软件在病毒面前也是废物一个。 实在逼得没办法了,把this computer is being attacked往百度一搜,结果出来N多的受害者,情况和我相似,基本上都没什么有效的办法去解决,重装系统的时候,装到一半自动关机,甚至连系统都没法重装。在一篇求救文章下有一个跟贴引起了我的兴趣,说是有自己研究的一个专杀,打开那个链接,里面内容如下: 一、软件说明 1.你的计算机是否出现“this computer is being attacked”?系统进程中是否出现Global.exe和 Fonts.exe等,结束后又自动出现?是否发现U盘文件 夹神秘“消失”?双击文件夹打开的却是当前计算机 的图片文件夹?是否无法切换中文输入法? 2.出现以上症状之一,你可以尝试使用“隐藏文件夹 病毒清理助手”清理病毒。 3.本软件只针对隐藏文件夹病毒中毒后辅助清理,不 能清理其他病毒,也不能代替杀毒软件。 二、使用说明 1.请严格按照界面提示使用本软件。 2.使用【2.病毒扫描】检测计算机是否中毒,若没有 中毒可直接使用【4.按盘符清理】清除任意磁盘分区 或U盘、移动硬盘等存储设备。 3.若上一步检测出系统已经感染病毒,则需要重新启 动系统,进入“安全模式”后,使用【3.清除病毒】 进行杀毒。 4.杀毒时需要按照【结束病毒进程】-【删除病毒文 件】-【还原注册表】顺序依次清理。 5.作者承诺软件本身不对系统以及文件产生破坏,为 保险起见仍请主动备份相关文件。 三、软件咨询或建议反馈: 北京市第二中学网络中心王甲春 Email:jiachun@gmail.com http://wang.minidns.net 四、软件更新 20081014 修复清除病毒尸体时程序出现的异常,还原注册表的 .reg文件关联。 20081013 第一次升级,在清理U盘基础上加上杀毒功能,彻底 清除系统内病毒;同时BS一下对此病毒放手不管的 大小商业收费杀毒软件,忙着挣钱却不顾用户计算机 的死活。 20080908 新学期开学,制作软件,初步清理U盘本身。顺便BS 一下听过本人《流氓软件与计算机安全漫谈》讲座后 依然中招的朋友,未听过讲座的可以在北京市教育资 源网上找到讲座的录制资源; _----------------------------------- 小软件的名字叫“隐藏文件夹病毒清理助手 V1.081014”,绿盟下载地址:http://www.xdowns.com/soft/softdown.asp?softid=47331 有中招的朋友可以去下载,在次,非常感谢该软件的开发着王甲春老师。 杀毒完成之后,电脑果然“清醒”了许多,但是帐户控制面板依旧是进不去,鼠标右键属性显示:rundll32.exe找不到,看来病毒把属性的链接改成了嵌入到rundll32.exe病毒程序,这个程序已经被清理助手给直接删除了。用金山助手扫描了一下漏洞多达70多个漏洞,同事说电脑是新装的系统,因为前段时间也是这个病毒才去装的,没想到很快又这个样子了,这么多漏洞,被变成千苍百孔的肉鸡也不足为怪,但可气的是,现在装系统的那些电脑公司根本就不会去帮你修补那些漏洞,因为如果帮你弄好了,下次他们就没钱赚了。所以许多不懂电脑的朋友深受其害,不行了就去装系统,装来装去还是不行,钱却花了。本来我想重装系统的,因为这个电脑的系统还原没有打开,但是又听他说,装电脑的时候系统有备份,就不知道在哪,不过很快还是被我找到了。弄好系统还原,打好补丁,然后给它装上杀毒软件,把电脑的一些垃圾清理下,用优化大师把不用的端口关闭掉,把远程控制和多余的登陆帐户(其中有一个可能是远程控制帐户)全部删除,这台电脑基本上算是安全了。我只是一个菜鸟,啥也不会,不过多上网查些资料,多用一些辅助软件,多一份居安思危之心,其实这些病毒自己还是能够搞定的,没必要再去那些电脑维修部劳民伤财。 病毒不可怕,可怕的是用毒的人没文化。 经历此事,让我觉得,科技时代,最重要的还是好好学习!哈哈!DAY DAY UP! -------------------------摘录部分-------------------------------------
admin
网友回答2021-12-29
建议先查杀一下木马,修复一下系统试试。 <br>建议你下载恶意软件和木马强杀工具windows清理助手查杀恶意软件和木马: <br>下载网址:<a href="http://wenwen.soso.com/z/urlalertpage.e?sp=swww.arswp.com" target="_blank">www.arswp.com</a><br>下载安装后,首先升级到最新版本,然后退出正常模式并重启按f8进入到安全模式。打开软件,点击“系统扫描”,对扫描结果全选,然后点击“执行清理”按钮,如果软件提示你是否“备份”,选择“是”(备份是为了防止发生清理错误,如果清理后系统没有发生异常,就删除备份),按提示进行操作即可(软件也可以在正常模式中进行查杀)。 <br><br>1、开机按f8不动到高级选项出现在松手,选“最近一次的正确配置”回车修复。 <br>2、开机按f8进入安全模式后在退出,选重启或关机在开机,就可以进入正常模式(修复注册表)。 <br>3、如果故障依旧,请你用系统自带的系统还原,还原到你没有出现这次故障的时候修复(如果正常模式恢复失败,请开机按f8进入到安全模式中使用系统还原)。 <br>4、如果故障依旧,使用系统盘修复,打开命令提示符输入sfc /scannow 回车(sfc和/之间有一个空格),插入原装系统盘修复系统,系统会自动对比修复的。 <br>5、如果故障依旧,在bios中设置光驱为第一启动设备插入系统安装盘按r键选择“修复安装”即可。 <br>6、如果故障依旧,建议重装操作系统。 <br><br>如果实在不行,建议选择修复安装,这样即修复了系统,又可使c盘的程序和文件不受损失。 <br>
admin
网友回答2021-12-29
你急我也没办法,从你那几个字上什么也看不出来,去下个 sreng,扫个报告贴上来吧

回到
顶部