我的电脑一打开就有 一个C:\WINDOWS\SYSTEM32\NTSD.EXE,关不掉
答案:3 悬赏:20 手机版
解决时间 2021-02-04 11:30
- 提问者网友:杀手的诗
- 2021-02-03 22:07
我的电脑一打开就有 一个C:\WINDOWS\SYSTEM32\NTSD.EXE,关不掉
最佳答案
- 五星知识达人网友:第四晚心情
- 2021-02-03 23:05
一、 "小木马"变种cf (Win32.Troj.Small.cf) 威胁级别:★
该病毒会向硬盘分区起始扇区写入垃圾数据以破坏硬盘,硬盘数据被破坏后难以得到恢复。运行后,它在系统目录下释放(%documents and settings%\%user%\lsass.exe)等多个病毒文件,在非系统盘里添加autorun.inf的启动,另外,它还会运行tskill.exe和ntsd.exe命令,结束下列进程:kvmonxp.kxp,shstat.exe,ravmon.exe和avp.exe。若受感染的电脑要恢复重要数据,建议应求助于专业数据恢复机构,不要试图自行恢复,以免造成不可挽回的损失。
二、“龌龊虫”变种jq (Worm.Warezov.jq) 威胁级别:★Worm.WuKill.a病毒
该病毒通过搜索受感染机器上的有效邮件地址,利用群发带毒邮件进行传播,而且会尝试下载新病毒变种。运行后,它会释放病毒文件(%SystemRoot%\system32\fzhtjvbhbv.exe), 并更新病毒变种的下载地址,执行下载和安装,释放(%SystemRoot%\tpup.exe和%SystemRoot%\tpup.dat)等多个新病毒变种文件,修改注册表实现开机自动运行。trojan.dl.vb.dze杀法 worm.wukill.a病毒清除
金山反病毒工程师建议:worm.viking.qb消除
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。win32.nimda的解决法
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。xp中avp.exe是什么进程参考资料:http://www.upload.cn/Article/fanbingdu/tuijianntsd_exebingduzhuansha_1035.html
该病毒会向硬盘分区起始扇区写入垃圾数据以破坏硬盘,硬盘数据被破坏后难以得到恢复。运行后,它在系统目录下释放(%documents and settings%\%user%\lsass.exe)等多个病毒文件,在非系统盘里添加autorun.inf的启动,另外,它还会运行tskill.exe和ntsd.exe命令,结束下列进程:kvmonxp.kxp,shstat.exe,ravmon.exe和avp.exe。若受感染的电脑要恢复重要数据,建议应求助于专业数据恢复机构,不要试图自行恢复,以免造成不可挽回的损失。
二、“龌龊虫”变种jq (Worm.Warezov.jq) 威胁级别:★Worm.WuKill.a病毒
该病毒通过搜索受感染机器上的有效邮件地址,利用群发带毒邮件进行传播,而且会尝试下载新病毒变种。运行后,它会释放病毒文件(%SystemRoot%\system32\fzhtjvbhbv.exe), 并更新病毒变种的下载地址,执行下载和安装,释放(%SystemRoot%\tpup.exe和%SystemRoot%\tpup.dat)等多个新病毒变种文件,修改注册表实现开机自动运行。trojan.dl.vb.dze杀法 worm.wukill.a病毒清除
金山反病毒工程师建议:worm.viking.qb消除
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。win32.nimda的解决法
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。xp中avp.exe是什么进程参考资料:http://www.upload.cn/Article/fanbingdu/tuijianntsd_exebingduzhuansha_1035.html
全部回答
- 1楼网友:撞了怀
- 2021-02-04 00:45
按一个奇虎360安全卫士试一下,或是到注册表中找到它把它前面的钩去掉。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯