鸟叫声小提琴音乐:稍微比较懂的大侠帮我看看 谢谢你们了!

来源:百度文库 编辑:高校问答 时间:2024/04/30 08:23:19
是这样的,我的机器里有个病毒,那是前几天我不小心按到一个外国网站被感染的,用瑞星2005能杀掉,但是一启动都又出现了,我这些天每天都要杀那几遍,郁闷。名字叫Trojan.startpage.ea这东西好象每隔几分钟就发作一次,瑞星能杀掉,不过老是这么天天杀可烦死了
你们知道怎么解决吗?这几天基本都是后面那个病毒发作
还有杀毒的时候弹出个对话框“尝试运行‘C:\DOCUME~1\zz\LOCALS~1\Temp\se.dll,DLLInstall’时发生意外”
刚才杀了一下毒1.“文件名:rundll32.exe;文件路径:rundll32.exe>>C:\DOCUME~1\zz\LOCALS~1\Temp\se.dll;病毒名:Trojan.startpage.ea;状态:清除成功” 可是等一下又会恢复这个病毒!
我现在很麻木死啦 头都快爆炸啦!如果再这样继续下去 以后我可能再也上不了网了。。亲爱的网络啊 阿门!~~~~永别啦~

这个病毒还有一个特征就是:
当你一点击开一个IE,出现在你面前的窗口一定是
Search for ...
这个网页,然后会时常出现小窗口的广告 都是外国英文的, 有时候是窗口弹出来广告是说:你的系统已经严重病毒啦!要下载杀毒软件,好象也是广告,叫我按进去~我听他这样就按进去下载了杀毒软件 后来用他的那个软件察了下察到我有好几个病毒 但最主要是说Trojan.Startpage.ea 这个病毒~ 不过他的那个软件只能察毒!不能杀~因为要钱!叫你网上买它的软件!我就知道!!肯定就是要做你生意!!后来越来越严重~一下连主页都被改啦~ 一打开主页就是。。。这个网站竟然没有网址!!! 地址栏上都是about:blank,但网站打开却是那个霸占我主页的病毒网站!没有地址~ 怪!还有就是这个网站都会带着一个我上面说过的那样的窗口:就是广告和告诉你说你的电脑中病毒叫你下载买他杀毒软件的窗口广告~!真他妈的!这个是什么病毒啊???!!!!!!!!!!!!!!!!!!!!!!!!!!!!
我用在线查毒,后来又到网上下了软件,具体情况如下:
在线查毒显示的是:
Trojan.Startpage.ea

后来下的软件Trojan Remover 6.4.1:

The windows Registry attempts to run this program at boot time:
C:\DOCUME~1\www\LOCALS~1\Temp\­se.dll
An executable file with this name *has* been located
The program is located by the following Registry key:
HKEY_LOCAL_MACHINE\SOFTWARE\Mi­crosoft\Windows\CurrentVersion­\R
un

再后来用软件“流行病毒专杀工具”也没有用

由此,我已经花了很大的功夫在准备搞定这件事情上(尽­管能力有限)

网上的那些方法似乎都没有价值。

依你们看~如何搞定这个病毒。给点建议!
你们大家帮我看一下 ... 万分感谢 我加巨分给你们!谢谢了!!

第一步、先在C:\DOCUME~1\www\LOCALS~1\Temp\把se.dll删除。(需要在文件夹选项上显示去掉勾选隐藏受系统保护文件,才能看到。)

第二步、先手动在注册表去掉se.dll键值:
从开始->运行,
输入
regedit
打开窗口上,点菜单栏文件,导出命名先备份一次你的注册表。

然后点击编辑->查找
输入
se.dll
把找到的键值删除
按F3继续,直到完成。
重启。

第三步、按以下方法修复:
重新注册IE项,修复IE注册。从开始->运行
输入命令 regsvr32 actxprxy.dll 确定
输入命令 regsvr32 shdocvw.dll 确定
重新启动。

第四步、用反间谍专家查ADWARE,spyware,木马等并用其IE修复功能修复IE和注册表,用流氓软件杀手或微软恶意软件清除工具清除一些难卸载的网站插件。
下载:http://www.xvlink.com/f1/F1_tools_killadpop.html

第五步,检查启动项,并注意你经常上的网站是否有这个木马存在,最好是打上好的病毒防火墙。

建议重装一下系统。

就算你杀掉病毒,系统也是破烂不堪了.............

根据你的描述,病毒是存在与系统文件夹的动态链结库里面,我给你的建议是将系统盘格式化,然后进入BIOS设置成光驱启动,重新装系统。因为病毒伪装成系统文件,对于一般新手来说是比较麻烦的!

建议重装一下系统

木马病毒(特洛伊 后门等)一般情况下都比较顽固,常规模式下不好清除。
(容易隐藏病毒文件 容易与其他系统文件关联)

首先重启电脑,进入安全模式运行电脑,再启动你的杀毒软件扫描一遍就可以了。
安全模式:启动的时候按住 F8 键,出现选择的时候 选“进入安全模式”

杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾。

~~
如果杀毒软件对其不敏感,无法对付,则手工分析后清除即可。

手工分析的话 需要hijackthis
hijackthis的介绍在百度贴吧 http://post.baidu.com/f?kz=71313171

获得日志后发表在病毒吧 会有高手帮你解决(肯定可以解决的 别担心):
http://post.baidu.com/f?kw=%B2%A1%B6%BE

ps: 俺是吧主。。 贴日志的时候前面加【紧急!】我就知道是你了。