本文目录一览:
用黄山IE修护专家扫描病毒后重启桌面背景变成是蓝色的了
黄山IE的问题..锁定了吧?
你好:
run-time error "n"运行错误
Permission denied 许可被拒绝(即是没有权限运行,你装了什么东西,可能需要注册什么的.另外,关了卡巴斯基看看,这个问题会出现不?有时候是杀毒软件造成的,如果是卡巴和某个软件造成的,添加进白名单就可以了。
你怎么知道你的电脑中了 *** 盗号木马?症状是什么?难道就是开机找不到桌面?这个不是中毒症状哦,还有,卡巴不能更新了,但是杀毒还是可以的啊。
“用百度搜卡巴了瑞星了页面全部自动关闭打不开”这个问题挺严重的,肯定是中木马病毒了,建议下载这个两个软件(和)清理系统病毒,然后再上面下载新的杀毒软件,或者你可以下载360安全卫士,360安全卫士在安装之前为清理病毒阻碍的,放心吧,能安装的,360可以杀毒也可以清理系统恶意软件,更好都在安全模式下杀毒。
在线杀毒,可以试试看。
重装系统不会出现系统错乱的,放心。
开机找不到桌面的解决 *** :
暂时的 *** :打开进程管理器将“explorer.exe”进程结束并再启动后,如果没有这个进程,自己动手添加.一下的是摘自网上,我看了一下,也差不多是这样,不妨试试。
办法1
之一步,开机“CTRL+ALT+DEL”,文件 新建任务(运行)输入“EXPLORER.EXE”这样桌面就显示出来了,不过重启依旧没有。(这个可以手动打开路径C:\windows\explorer.exe 就是那个小小的电脑)
第二步,有桌面了,就打开IE浏览器,下一个流氓软件--“雅虎助手”。去3721下....虽然他们很可恶,不过以毒攻毒还是能暂时忍受。(哈哈)
然后使用雅虎助手里面的修复--强力修复。然后重启一下就OK了。(也可以用黄山IE修复,360安全卫士等)
第三步,打开杀毒软件清剩余毒,添加删除里面清除功臣--雅虎助手.(但我没有在我电脑里找到任何病毒,因为我不是中毒导致这样的)
办法2
具体解决这类问题的办法是:恢复explorer.exe,即可解决(用命令复制还原一个,然后启用它即可)
那是不是要系统盘呢?不需要,系统的dllcache里面还有的哦 (如果你没有删了这个文件夹的话,因为这个文件夹比较多,优化时一般都给删了,因为可以省下600-700M的空间哇)
1、按ctrl+alt+del调出任务管理器,新建一个任务 (跟前面的一样,可以手动打开文件路径,不一定要用下面的 *** )
2、输入以下命令(注意空格):cmd /k copy c:windowssystem32dllcacheexplorer.exe c:windows
3、然后再次运行一个命令: explorer
搞定!有桌面图标了吧!这是手动解决,不能每次都要这样选择吧,看看下面的 *** !开机之后还是什么也没有,只有我设置的桌面背景
--------------------------------------------------------------------------------
呵呵!这是因为Explorer.exe这个进程仍然没运行!你按我说的做!朋友!三键齐按打开任务管理器!文件——新建任务——EXPLORER.EXE——确定这时桌面等肯定就有了!然后你在按照我说下面说的设置!就不用每次开机自己设置了!之一个,把Explorer加入进程:开始菜单→运行→输入“regedit”,回车→打开注册表内的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun项,在该项下新建一个名称为“Explorer.exe”的新字符串值,编辑该值,数据为你系统中Explorer.exe的位置。第二个,取消开机项目开始菜单→运行→输入“msconfig”,回车→在『启动』选项卡中,找到那个安装程序的对应的值(如果不知道就把一些没有必要的全部去掉),去掉前面的“√”,保存,退出。重启电脑还有一种桌面不显示图标,但有开始任务栏,这个可能是把显示桌面图标项去了,解决 *** 是:右击桌面----排列图标----显示桌面图标 把它选上!
办法3
手动解决 *** :
从正常的系统里复制c:windowssystem32shdocvw.dll文件,重命名为shdocvw32.dll,粘贴到问题电脑的c:windowssystem32文件夹里,运行explorer.exe,一切就都恢复了。
办法4
显示不了桌面是因为没有恢复被病毒破坏的注册表。
在注册表中,查找shdocvw32.dll并将其值替换为shdocvw.dll便可以解决。
办法5
无需重新安装系统的 *** : 进入注册表:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options 找到 EXPLORER 项,将起删除,重新启动,问题解决!!!!
办法6
如果以上办法都无效....就只能重装系统了!
木马病毒!~
弹出网页应该与这个文件有关
近来网上出现了利用系统Rootkit后门进行入侵的病毒,通过这个后门病毒能将自身的文件伪装成系统底层驱动文件(.sys),使得杀软能查不能杀。
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃()
这是一个绿色软件,下载解压缩后即可使用。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
用同样的 *** 对system32这个文件也排查下,特别注意有无.dll文件与这个文件在同一时间创建或名称有些相同的。
4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。
下载(黄山IE修复专家)小红伞提示 是病毒?
是小红伞的启发报毒,这个不算是病毒的。
小红伞是一款动态高启发的软件,所以属于误报。
谁有木马病毒,熊猫烧香病毒,灰鸽子病毒?其他病毒也可以,谁有呀!
“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
1:拷贝文件
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注册表自启动
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare - C:\WINDOWS\System32\Drivers\spoclsv.exe
3:病毒行为
a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:
*** Kav、 *** AV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、 *** 病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statu *** ar32、pjf(ustc)、IceSword
并使用的键盘映射的 *** 关闭安全软件IceSword
添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare - C:\WINDOWS\System32\Drivers\spoclsv.exe
并中止系统中以下的进程:
Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe
b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
d:每隔6秒删除安全软件在注册表中的键值
并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue - 0x00
删除以下服务:
navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc
e:感染文件
病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:
WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone
g:删除文件
病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
这样做,全国每年损失100亿美元