当前位置:IT快活林→网上冲浪反毒杀毒

电脑出现未知现象

作者:本站整理   发布时间:2008-9-8 10:10:51


我在上网时,金山毒霸发出过几次说c盘有某某病毒,文件被彻底删除.后来,我用金山扫描过c盘的一部分,发现了4个毒都清除了.后来我把金山换成了瑞星杀毒软件(soft),觉得电脑慢,就有Windows 优化大师优化了电脑,彻底删除了垃圾文件,但没动注册表(Regedit).瑞星杀毒软件(soft)要重新启动操作系统操作系统,我重新启动操作系统操作系统……………………
      等重新启动操作系统操作系统后,第一个就出现方框说mmc这文件该计算机内存不能为“read”,不管点确定还是取消,都会马上有跳出来………………就这样僵持了几分钟(Minutes),电脑的桌面也没出来,等我打开任务管理器,惊奇的发现有1800多个进程!!除了几个操作操作系统的以外,全是叫mmc的进程,每个占计算机内存一两百k到1m,我第一反应就是病毒,又这样僵持了十多分钟(Minutes),电脑的桌面出来了,可瑞星杀毒软件(soft)打不开(计算机内存被占完了),还是这样僵持了几分钟(Minutes),我又打开任务管理器,发现1800多个进程神奇地突然之间就消失了(包括操作操作系统进程),计算机内存也没显示.到安全模式也为上述现像.
我重安了操作操作系统,才恢复了正常
帮我看看,是优化出了问题还是病毒在作怪.
用户操作操作系统信息:Mozilla/IV.0 (compatible; MSIE VI.0; Windows NT V.1; SV1; TheWorld)  ---
中毒了
清除方法:
I.Ctrl + Alt + Del 打开任务管理器
结束应用程序(Procedures)(Procedures) kill
结束进程 mmc.exe
II.彻底删除添加的注册表(Regedit)以及服务
http://www.kztechs.com/sreng/srengII.zip
SREng 解压 运行-启动操作系统项目-注册表(Regedit)-彻底删除
<ASocksrv><SocksA.exe> [1]
启动操作系统项目-服务-WIN32 应用程序(Procedures)(Procedures)
找到 [Smart Card Supervisor / mmc]
<C:WINDOWSsystem32mmc.exe><N/A> 彻底删除...
III.利用压缩工具 WINRAR 彻底删除文件
C:WINDOWSBACKINF.TAB
C:WINDOWSSession.exe
C:WINDOWSsvchost.exe
C:WINDOWSsystem32FileKan.exe
C:WINDOWSsystem32SocksA.exe
C:WINDOWSufdata2000.log
C:WINDOWSsystem32mmc.exe
还有每个盘符下的
AUTORUN.INF
tel.xls.exe
III.恢复显示隐藏(Hide)文件功能
http://mopery.hits.io/yincang.zip
解压 双击 不能显示隐藏(Hide)文件.reg 导入就可以了..
IV.去正常操作操作系统中复制一个 C:WINDOWSsystem32mmc.exe 到本台电脑..  ---
楼上的哥们,您也搞了吧.1800个进程,且不说您费劲不费劲,那操作操作系统卡的您还能关进程?我的吗呀··  ShowStars(1, 3);
》热 点 关 注