杀不了的病毒,急急急!!!!!!
我电脑老是出现:1 Error:
not found the kernel library or the kernel library is invalid
不知道是怎么一回事,杀毒软件也杀不掉。
2 怎么杀特洛伊木马? 这个意思是指:没有发现数据库!
可能是你在电脑里面装了什么软件!而且在启动项里面!
建议你在启动项里面将它取消!
可以在开始---运行---输入“msconfig”(不含引号)---回车,打开后转到startup上,这里全为系统启动时要运行的程序,若有不需要启动时运行的则取掉勾选开机即可不运行。 杀特洛伊的办法:
1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
最后建议你装一款好的杀毒软件!
如果上面几位大哥说的还不行的话,就重装系统了, 汗````装系统好玩啊..上次我电脑里N多病毒.,...我装了4遍系统...``````搞了一天...`````才找出来干掉``````
页:
[1]