电脑中系统中病毒该怎么办?

中病毒的文件名是C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\10081.exe.zschk (卡罢提示:是特洛伊木马,是系统文件无法删除)
使用卡罢杀出来的,但是反间谍专家就杀不出,重装了系统,过几天次文件又中病毒,请问有什么办法可以把病毒彻底清除?

电脑中毒了的处理方法如下:

(1)开机或者重启马上按下F8键,进入安全模式,然后将QQ管家或者360安全卫士对全盘进行杀毒,一般杀完毒,你的问题也就解决了,如果不能进安全模式,或者在安全模式下也会自动关机,这代表系统文件感染得很严重,哪只能一键还原或者用光盘或者U盘重装系统。


(2)教一种用GHOST光盘安装系统的方法如下:(前提是你要有光驱)

先要到软件店或者电脑店买一张带PE的GHOST WIN7 SP1或者GHOST WINXP版光盘(一般5-8元一张)然后按下面的步骤来做:(这里以WIN7 为例,XP的过程也是一样)

第一步:开机按下F12键,进入快速启动菜单,选择DVDROM启动,也可以开机按下DEL,进入BIOS中,设好光驱为启动,(找到BOOT----boot settings---boot device priority--enter(确定)--1ST BOOT DEVICE--DVDROM--enter(确定)))F10保存。

第一个就是光驱启动

第二步:把光盘放入光驱,启动电脑,进入到一个启动菜单界面,选择WINPE(WIN2003或者 WIN8PE)进入,然后打开“我的电脑”或者“计算机”,找到C盘,然后格式化C盘,(文件类型选择NTFS ,快速格式化)确定即可。

第三步:返回主菜单,只要点1或A就搞定了,它会自动安装系统和驱动。


第四步:重启后,很多应用软件会自动安装,(当然不想要,可以卸载或者不要勾选安装),然后想要什么软件上网下载什么安装。最后重启,安装成功。

第五步:用GHOST版光盘上的一键还原做好备份(也可以手动GHOST),就OK了。

温馨提示:内容为网友见解,仅供参考
第1个回答  2012-12-26
如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请全网进行杀毒,并安装系统补丁。
如果断网杀毒仍出现总杀总有,或您本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要您通过瑞星听诊器检测一下,然后上报听诊器和autoruns日志信息和瑞星日志备份的db文件。可以进一步帮您进行检测。
另外也可以将病毒文件一并上传过来检查一下。
瑞星听诊器下载地址:http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml本回答被网友采纳
第2个回答  2006-09-18
先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者本回答被提问者采纳
第3个回答  2006-09-17
这个我记得用金山可以杀掉 你去金山下载个软件 最好是2006最新版本的 里面有反间谍木马专杀 而且还有漏洞修补 可以防止你再次被木马袭击 把漏洞修补上
还可以去网上找 特洛伊木马专杀软件
最后一条路 先把有用的备份一下 但是不赞成 因为有的时候这也不一定可以完全不再受病毒的困扰 内存可能还是会被危害 所以最好就是彻底用软件杀掉它
第4个回答  2006-09-17
找个DOS杀毒的盘 到DOS下杀
比较干净
或者进安全模式用最新的杀毒软件杀

实在不顶 就只能重装系统了 然后打补丁
相似回答