中了磁碟机《千足虫》病毒高手来帮忙

用尽各大杀毒软件,不是打开就跳了,就是根本没机会打开,装杀毒软件总是阻止,出错。用360的专杀也没用,各中的专杀都用过了。。怎么办。那个lsass.exe的病毒被我用记事本打开后,删掉了里面的内容。现在变的1k了。但还是删了,还回出现。现在电脑用那个最新的几个专杀(只能用.com或者我改成cmd才能用)现在所有.exe的文件我用DOS命令改了其打开方式。都用记事本打开,现在还原不了了,现在也只不过杀掉了部分病毒,还有感染的.exe文件。现在就是总是报错弹出 16位MS-DOS子系统c:\windows\system32\com\lsass.exe NTVDM CPU遇到无效指令.cs:0000 IP:0007之类的。刚开始是lsass.exe 报错,然后只要打开进程管理器查看进程,lsass.exe的进程就狂彪到800多,后来我生气把那个lsass.exe那个删了还会出来的病毒用记事本打开,删了里面的内容,变成1K了。现在lsass.exe不出来了,现在ntvdm.exe开始狂彪了,最多也800多。搞到最后都快死机了。有没有什么厉害的专杀,别给我软件,不能装现在。要是cmd 或是com类型的,我的电脑只能运行这种的了。我不想重装系统呀。难道要用pe光盘?还有我的电脑不能上网的,所以用移动硬盘下载,可是一接到主机,像360之类的杀毒软件就被破坏了。这病毒太牛X了,有六种之多的多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段。无语了,我还没遇到这么厉害的。
哈哈,专杀没用的,360的根本杀不光,还有那个毒蛛蛛,以及其他各类杀毒软件,我都用过了。我尝试了不下20几种各累杀软和所谓的专杀,没用,看来中毒太深了。安全模式被破坏了,修复没用。用了很多修复软件包括注册表修复。不过现在我不怕了,告诉你们个好办法,用PE1.5,才30M的软件。可以装个微型的操作系统。几秒种就装好了。再重起进入此系统再手动找到了病毒文件,删掉了。哈哈,再运行了很多的杀毒软件,进行了杀毒,修复和优化。看来这几天没用白研究啊~呵呵

提供一些思路/或者建议吧 你参考一下、

1、 所有.exe的文件我用DOS命令改了其打开方式。都用记事本打开,现在还原不了了...............................、

到 Windows\System32 目录里找 cmd.exe 打开“命令提示符”窗口输入 ftype exefile=%1 %* 回车将所有的EXE文件关联还原、然后再试你原有的专杀工具和杀毒软件杀毒、
具体方法看这里面:http://bbs.duba.net/thread-21948783-1-1.html

2、 磁碟机病毒是双进程守护的、不容易弄死它、而且会强行删除多种专杀工具、

它在注册表、HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options .......、
的 Image File Execution Options 目录里面设立有 一系列反病毒软件映像劫持名录、

可以打开的直接打开、不能的话把注册表 regedit.exe 改成 regedit.com 后进入这里删除那些映像劫持名录、

3、 还有就是每个盘下都有该病毒释放的 aotorun.inf 自动运行文件和病毒文件、点 开始----程序----WINRAR----WINRAR工具----依次进入C D E F各盘找 autorun.inf 和病毒文件删除它们、

ntvdm.exe 和那个映像调试程序名字蛮像的 不清楚是不是这个、

参考资料:重装 不是解决困难的王道、建议多试些方法至少下次再遇到此类问题时会解决

温馨提示:答案为网友推荐,仅供参考
第1个回答  2008-11-02
我晕,你还是请个高高手吧,
介绍几个吧,毒蜘蛛,木马专家,超级巡警,木马克星,木马清道夫,各种的专杀,到网上找一找吧,能进安全模式的话再运行一下吧,希望对你有用啊
第2个回答  2008-11-03
去百度下个磁碟机专杀吧
还有360有个木马专杀大全
安全模式进不去的 我也是才中了这木马
不过建议还是重装系统比较好 因为病毒已经把你的系统破坏了 安全模式进去就蓝屏
我用专杀杀完以后还会继续生成,基本上很难杀净
第3个回答  2008-11-02
你个白痴!记事本打开有个毛用!
3个办法
1冰刃监视进程创建
2大蜘蛛绿色版
3邮箱,我给你个杀毒包《断恶之剑》能做到重装后杀毒的效果
第4个回答  2008-11-02
重装系统咯
第5个回答  2008-11-02
只能重装了★

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网