warframe果断裁决wiki:高手请进!我家电脑瘫痪!!!!!!

来源:百度文库 编辑:高校问答 时间:2024/04/27 12:55:39
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Infostealer.Lineage
文件: C:\WINDOWS\system32\ztdll.dll
位置:C:\WINDOWS\system32
计算机:LANGYE
用户:Admin
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: Sat Jul 15 14:34:35 2006

怎么回事啊?删也删不掉!!苦恼死了!!哪位高手来帮帮我啊?
还有我的电脑总是想我提出“虚拟内存过低,停止一些程序”怎么办啊?

虚拟内存过低的话,你可以在“我的电脑”上右击点“属性”进去后点“高级”在“性能”中,把虚拟内存给多给点,但不要超过2G,一般来说是你的物理内存的1。5倍到2倍,
至于说“ztdll.dll”这个在WINDOWS一般情况下删不掉,我建议你到安全模式中去试下,开机的时候按F8进安全模式,如果还不行的话,那就再想办法

间谍软件InfoStealer

概述
别名
Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

类别
Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

发源
发源日期
2006年6月

检测和删除
手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%\backup.exe
%system%\winrarshell32.exe
w32bumaf-c.exe

删除自动运行的引用:
访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell
HKEY_CURRENT_USER\software\bgm
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

删除文件:
使用资源管理器删除以下文件(如果存在):
w32bumaf-c.exe
%system%\winrarshell32.exe
%windows%\backup.exe

用木马专杀工具Ewido试试,这个工具连一些流氓程序都可以清除的。我常用,效果不错。下载地址:http://www.jz5u.com/Codelist/Catalog166/2901.html。绿色版的,还可以升级,但要点击两次才能成功升级。
电脑中所有运行的程序都需要经过内存来执行,如果执行的程序很大或很多,就会导致内存消耗殆尽。为了解决这个问题,Windows中运用了虚拟内存技术,即拿出一部分硬盘空间来充当内存使用,当内存占用完时,电脑就会自动调用硬盘来充当内存,以缓解内存的紧张。
虚拟内存可以查询,以winXP系统为例:右击桌面上我的电脑→属性→高级→点“性能”的设置→性能选项→高级→虚拟内存,就可看到目前虚拟内存的大小了,也可以通过设置来调其大小。

开机后按F8,进入“带网络的安全模式”,连上网,对杀毒软件升级,再进行查毒。
如若不行,只好格式化硬盘后重装系统了。
对于虚拟内存过低,可手动增大虚拟内存,方法是依次打开
我的电脑的属性→ 高级,在性能里设置就可以了

进安全模式下删,还不行就进纯dos下删

虚拟内存一般来说系统自动分配也够用了,出现这种情况只能是病毒造成的,所以先把病毒杀掉