AV终结者变种
病毒解决方案
方法一:
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:
1. 在能正常上网的电脑上到 下载AV终结者病毒专杀工具。
2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3. 执行AV终结者专杀工具,清除已知的病毒,修复被破坏的系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
方法二:
去黑联盟或黑客动画吧,下载一个AV生成器,运行后(注意别单击生成),选“卸载本地服务端
手动清除办法
1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供
我的电脑也曾中过此毒,不过我没用上面的方法,太繁琐了,我用了一个很简单的方法就把问题解决了。
1、下载个360新型AV终结者专杀(最有效的专杀)。由于病毒的原因,你的电脑无法下载此程序,你只有借助u盘从别人的电脑上下载或通过朋友把此小程序改名后发给你,解压后运行就行,大概要杀死2、3个木马
2、这时,你的杀毒软件可能恢复,不过要不是卡巴的话建议你卸载,安装最新的卡巴,卡巴试用本就行,升级后全盘杀毒,肯定杀死病毒。
3、执行了1、2步之后,你的电脑肯定完好无损,能够正常运行
当然看到啦。既然他能控制你的机器,你没有杀除病毒,摄像头看不到你的人,但你机器里面的东西他一样可以搞到手
您好:
不可以。
电脑关机了就等于是系统不运行了,而视频软件是运行在系统上的,所以当系统停止了,软件也就运行不了了。
打开控制面板,进入管理工具——服务,关闭以下服务
1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接? �倏突Ф朔�馷
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD 录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录网络]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
21.Telnet[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
开始-运行输入cmd输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
删除ipc$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
QQ聊天记录怎样导出导入? 聊天记录保存在你QQ安装目录里你QQ号码的文件夹下面,MsgEx.db就是保存的聊天记录.你可以用信息管理器导出你的聊天记录,然后在其他机器上聊天时通过管理器导入那些你前面...
异地登陆微信怎么恢复聊天记录 方法:1.首先,请大家伙儿打开自己的微信软件2.然后我们将会看到一个“聊天记录备份与恢复3.选择“开始恢复”,然后将从服务器那里获取我们的聊天记录备份情况4.备份到微信的...
那个追我三天的男生,在第四天的时候把我拉黑了 1刚刚在朋友圈看到朋友香香发了一条动态:前一段时间被一个男孩表白了(小伙还挺帅),我当做什么都没收到,没有回复他,他还依旧坚持用语音唱歌给我听,就这样他坚...
小米换机新手机微信聊天记录在哪里找到? 微信恢复聊天记录即可。以下是步骤方法:步骤1、点击微信右下角【我】-【设置】。如下图所示:步骤2、【帮助与反馈】。如下图所示:步骤3、【右上角工具图标】。如下图...
女追男聊天记录: 这种行为很掉价 文丨西里 ? 最近的天气太不讨喜了,这几天我反复地失眠,一失眠就想看文章。昨晚刚好看到咪蒙发了一篇关于“女生在爱情中该不该主动”的文章,觉得说得很有道理就分享到了...
熊磊妈妈发文护女儿:2年前的聊天记录,是许妈教育的失败,你怎么看? 错换人生道路事情发醇迄今,彼此寻亲时的一些温暖已消磨殆尽,只剩余好多个家中的爱恨情仇。杨澜曾说过那样一句话:“枪声下,没有大赢家。”...