瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 电脑中毒,急啊!!
暮远123 - 2009-8-16 23:01:00
我的电脑今天下午 上了QQ,然后就出现很多错误提示,重新启动以后没有桌面程序和任务栏,我系统重装以后一切恢复正常,可是上了一下QQ然后电脑再重又是一样的没有桌面程序和任务栏了,请问高手这是什么病毒啊,我真倒霉啊!还有我用QQ传送给另一个QQ的EXE文件,本来是715M,结果变成了77K。用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
传说无云天 - 2009-8-16 23:26:00
应该是中了木马……
我之前曾经遇见过这种情况。

你激活任务管理器,看看是不是有一个进程以extext开头的后面有几位随机数字的exe可执行文件。
结束他的进程,如果有taskkill.exe也一并结束。

然后点任务管理器的运行-浏览,然后找到你电脑里的浏览器,打开,再打开工具-Internet选项。在连接选项卡里把网连上下载一个360顽固木马专杀大全(如果你可以上网或者可以再别的电脑上网,可以用其他电脑下载)

然后按照如下步骤来:

1、最好用别的电脑下载最新版的“360顽固木马专杀大全”,然后拷贝到这台电脑上。在连上网的情况下用“360顽固木马专杀大全”来杀;
  2、通过第一步可以发现并杀掉不少木马(主要是后缀名为.dll的动态链接库文件),但extext、mxd开头的可执行文件杀不掉;重新启动时拔掉网线,进入系统后立即用Ctrl+Alt+Delete组合键调出任务管理器,点“进程”选项卡,将extext、mxd开头的进程立即结束;
  3、点击“开始-运行”,输入regedit后按回车,进入注册表。点击注册表窗口左边的“我的电脑”(注:不是桌面上的),然后按“编辑-查找”,输入extext后按回车查找,找到一个就按键盘上的Delete(删除)键,不管系统的提示,将它删除,然后按F3键继续查找。就这样找一个,删一个,一直找到提示“搜索完毕”结束。用同样的方法清楚mxd开头的注册表项;
  4、点击“开始-搜索-文件或文件夹”,搜索范围就是系统默认的“本机硬盘驱动器”,“要搜索的文件或文件夹名”下方输入“extext*.exe”(注:不含双引号),选中“搜索选项”下方的“高级选项”,将高级选项下方的前三个选项前选中,然后点击“立即搜索”,等搜索完毕后,将搜索到的选中后全部删除。用同样的方法搜索“mxd*.exe”文件并删除;
  5、最后,清空回收站,打开杀毒软件,升级到最新的病毒库并全盘扫描杀毒。

这个方法你可以先试试,我前几天用360顽固木马专杀给自己电脑杀过一次。

看你的情况,暂时先不要上qq了,杀完木马之后,最好把qq卸载掉重新装一次。
暮远123 - 2009-8-16 23:55:00
谢谢 了,我这就照你说的试下
~聪明豆 - 2009-8-19 17:23:00
升级瑞星最新版,进入安全模式杀毒试试
wangxianghuan - 2009-8-20 21:09:00
没有桌面程序和任务栏是说明explorer被关闭了,楼主按住alt+ctrl+delete键,打开任务管理器  点击文件 运行  输入exlorer确定后桌面和任务栏就出来了
之后瑞星升级至最新版本后,在安全模式下杀毒
Lighting_Cui - 2009-8-21 14:13:00
进入安全模式。删除QQ  清理垃圾文件 清理注册表  全盘杀毒  然后重新从官方下载QQ安装
1
查看完整版本: 电脑中毒,急啊!!