英国硕士回国找工作难:为什么我的电脑不断发出报错的声音啊??

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/27 20:41:55
昨天杀毒后,电脑就一直不停地发出"咚,咚"的报错,现在还在响,而且每次启动时会有一个叫cmd.exe的进程,这是怎么回事啊,在注册表的启动项中没有这个进程的.
另外我的电脑开机有时会蓝屏,也是在昨天杀毒后的现象,各位帮帮忙吧!

关闭杀毒程序后解压缩文件fu.rar。(因为FU是黑客软件,会被杀毒的杀了)

解压后可以看见fu下有三个子文件夹,分别是:EXE,fu和Sys

进入EXE文件夹,双击运行cmd.exe

这是个屏蔽进程的黑客软件 你或许是用了这个才会中毒的 FU全名rootkit

Kurt Dillard:遗憾的是“用核打击让站点进入轨道”是最有力的恢复方法。一旦黑客攻破了你的计算机,你永远不会确定你发现并清除了每个一被修改的地方。

如果你拥有最新的备份,按下列步骤执行:

1.把硬盘从被感染的计算机中拆下来安装到另一台干净的计算机中。

2.从干净的系统备份数据。

3.删除受影响的计算机的操作系统,并且使用已知的良好的介质重新为受影响的计算机安装操作系统。

4.采取在预防措施阶段中介绍的步骤尽最大努力保证系统的安全。

5.把数据恢复到重建的计算机中。

6.使用最新的杀毒软件和反间谍软件全面扫描恢复的数据。

7.不要存储任何可执行文件。最佳方法是故意删除二进制、脚本、ActiveX控件等任何可执行文件。

Lawrence Abrams:从rootkit的影响中恢复过来是很棘手的。如果rootkit是通过普通的没有针对性的恶意软件安装的,清除这种侵犯你的计算机的恶意软件应该比恢复你的计算机还要困难。

另一方面,如果你对付的是Hacker Defender、HE4Hook、Vanquish或者FU等rootkit,那么,那就是黑客故意把这些rootkit安装到目标计算机中的。记住这个问题,你绝对想不到这些rootkit在你的计算机中安装了什么或者修改了什么。黑客也许会通过注册表修改安全设置,用黑客版本的文件替换你系统中的重要文件,或者以其它方式控制受害者的计算机或者网络。在这种情况下,我总是建议备份数据和重新安装操作系统。在你把数据复制到新安装的计算机之前,扫描一下数据,检查是否被感染。

如果重新安装计算机不是一种选择,你可以使用rootkit检测程序查找属于rootkit的文件。这类工具软件包括Blacklight、RootkitRevealer和Flister等。由于这些文件在rootkit程序之外很可能看不到,你可以使用可启动的Linux发布版软件如KNOPPIX、启动盘或者通过一个网络共享(不建议这样做)清除那些文件。

最后,如果你有资源重新安装计算机,那可能是你最佳的选择。

Kevin Beaver:如果你没有检测到任何rootkit,但是,异常的行为继续出现,你的最佳和最安全的选择是重新格式化和重新安装系统。在进行这种操作之前,你要确保备份一切必要的文件。由于目前大多数恶意软件(特别是rootkit)不感染二进制或者文本文件,这样做是很安全的。恶意软件主要感染可执行文件和操作系统以及应用程序使用的支持库文件。如果你能够清洁系统(如果发现了rootkit就很难做到),你需要经常扫描系统并且监视其它的可疑行为。再说一次,一定要使用我在诊断阶段所提到的那些工具。

中毒了,你用的杀毒软件不能杀这个病毒,尝试使用其他新的杀毒软件。

趁现在还能启动,赶紧备份,格式化,重装系统,重装以后不要运行系统分区以外的分区的软件,下载安装杀毒软件,全面杀毒。