西南交通大学建筑韩孝:计算机问题

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/13 07:00:34
我的系统是XP的,但是我的电脑有个毛病,就是网页开开关关用久了,网页有“文件”“编辑”“工具”“收藏”“查看”“帮助”的这一栏消失了,新开一个网页 ,不能显示任何内容,还关不了,关闭是显示“该窗口正忙,关闭该窗口将导致一些问题。是否关闭该窗口?”电击确定后还是不能关闭,这个时候,所有的东西都打不开了,包括游戏什么的,都不行了。必须要重启才能正常使用。大家都知道,这样给上网校带来很大的麻烦的。我以为是中了病毒还是木马什么的,我用“木马杀客”去查杀,结果如下:
正在检测系统并初始化杀毒引擎>>>>>>

<<<<<<系统检测完成

实时监控中......

开始扫描内存进程...
扫描内存进程 26 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
内存中发现木马模块!C:\WINDOWS\downlo~1\CnsHook.dll-=>Adware.Cdn.4499
木马在硬盘清除成功!
C:\WINDOWS\downlo~1\CnsHook.dll

开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:CNNIC.adware.3046
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:Adware.Cdn.4499
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:Adware.Cdn.4499
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:3721.adware.2328
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:Adware.cns.4860
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:Adware.cns.4860
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年4月12日

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2124
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年4月12日

系统事件:已发现木马!
木马名称:3721.adware.2337
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年4月12日

Windows系统目录扫描完成.
扫描文件13732个 发现木马8个.

实时监控中......
但是每次都显示这些,总是杀不了,去他们的技术论坛求救,总是得不到很好的答复!
还有,我的电脑开机很慢,大约1分钟后才完全启动起来,什么原因啊?
还有,上网无缘无故弹出一个这样的网址:http;//ad.firstaidsolution.com/iframe3?AAAAAC4CAADzAgEAzWUAAAAAAAAAAP8AAP…wECA 什么也不显示,不明白是干什么的?而且我用网际快车下载东西是就出来,以前可是没有的啊

我卸载过,成功了:
1、我用的超级兔子7.25版本,http://www.ninesky.net/down/softdown.asp?softid=13023(点击页面左侧第三个连接:普通访客下载)
2、下载一个中文域名客户端并安装 http://www.skycn.com/soft/22503.html
3、用中文域名客户端自带的卸载工具卸载(卸载过程中去掉“保留过滤控件……”前的钩)
4、打开“超级兔子优化王”点击左侧“专业卸载”,在右面出现的窗口中找到“卸载cnnic……”,点击下一步,点击完成,
5、退出重新启动电脑
恭喜你,操作完成!

系统事件:已发现木马!
木马名称:CNNIC.adware.3046
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年4月12日

这不写着的么 进 安全模式
这个不会下个木马克星

最后那个是木马在读取IP地址 想控制你的人的

khlo.