查看: 4704|回复: 4
收起左侧

[已解决] 中了什么病毒打开我的电脑很慢!

 关闭 [复制链接]
赌神
发表于 2007-12-15 18:34:19 | 显示全部楼层 |阅读模式
感染的:木马程序 Backdoor.Win32.Singu.dt        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KT2NSPYV\98032C[1].exe        140.3 KB
感染的:木马程序 Backdoor.Win32.Singu.dt        C:\WINDOWS\98032C.exe        140.3 KB
卡巴这两个家伙后反复出现,电脑打开我的电脑巨慢,但打开其他的无异常!
打开我的电脑后点击其他硬盘总是在另一窗口中打开!急切求助中啊!

[ 本帖最后由 etly 于 2007-12-15 19:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmql007
发表于 2007-12-15 19:05:01 | 显示全部楼层

帮帮忙,看看行不行

首先关闭卡巴 然后用avg扫描(如果安装了的话),看看能不能扫描出来某些病毒,打开注册表 搜索98032C[1].exe搜出来的删掉。 然后在文件搜索里再搜索98032C[1].exe。再用avg(或者是其他的一些如大蜘蛛什么的)扫描一遍,然后用windows优化大师清理了垃圾文件(包括注册表以及浏览过的网页---很重要的)。完后重启机,看看卡巴还报不报警了。
赌神
 楼主| 发表于 2007-12-15 19:16:43 | 显示全部楼层
好像杀掉了,用Windows清理助手谢谢帮助!
magicx
发表于 2007-12-15 19:29:43 | 显示全部楼层
服务
[Network Provisining Service / Msnetsvcs][Stopped/Auto Start]
  <C:\Program Files\Common Files\Wincba\Winpac.exe><N/A>
这个服务很有可疑,十有八九不是系统的服务,在网上查到疑似恶意软件,建议关闭或删除
建议:
一、首先清空IE缓存

Internet Explorer--工具--删除浏览历史记录-全部删除
单击"确定"。

网页挂马方法进入你计算机的木马这样就可删除一些了

二、关闭系统还原

右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,

勾选“在所有驱动器上关闭系统还原”项即可。

系统还原卷标“System Volume Information”文件夹,成为 木马避风港,关闭系统还原,
重启就不会再提示有木马病毒而又无法删除。

3.重启开机按F8进入安全模式

查看进程,看到Sevcha.exe直接结束它!然后到系统服务那里禁用它,或用特殊软件(比如Autoruns-v8.73(汉化版)删除它
然后到下面路径删除下面文件
C:\Program Files\Common Files\Wincba\Winpac.exe
C:\WINDOWS\98032C.exe  
<c:\program files\topthemesxp\txp.exe(这个是某狂桌面软件的程序,删了的话可能会出现问题,楼主看着办吧)
Winpac.exe在网上搜索大多说是恶意软件遗留下来的,
偶的方法一部分来源于以下论坛的4楼的回复
http://forum.ikaka.com/topic.asp?board=28&artid=8391673

PS:
驱动程序
[2zlshso / 2zlshsoo][Stopped/Disabled]
  <System32\DRIVERS\2zlshsoo.sys><N/A>
这个偶不知道是什么驱程,搜索不到,还请大家说说~~

懒一点的话试试在用安全模式下直接有卡巴查杀·····

以上方法仅供参考

评分

参与人数 1经验 +4 收起 理由
etly + 4 感谢参与问题解答集的补充~~

查看全部评分

aklus
头像被屏蔽
发表于 2007-12-15 20:51:23 | 显示全部楼层
可以试试如下方法!!!
1.打开文件夹选项-文件类型 找到“驱动器”点下方的“高级”,点选“编辑文件类型”里的“新建”,操作里填写“open”,用于执行操作的应用程序里填写explorer.exe,确定,随后返回到“编辑文件类型”窗口,选中open,设为默认值,确定.

2.或者找到HKEY_CLASSES_ROOT\Drive\shell将shell下的全部删除 然后关闭注册表 按键盘F5刷新或重启电脑。
运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 13:39 , Processed in 0.135472 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表