综 暖暖征服世界:我的电脑是中毒了吗?我不想重装系统,该怎么办?

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/11 02:57:47
我的电脑开机时速度慢的很(和昨天相差很多),而且开机时显示找不到PROGRA~1、svhost32.ext文件 ,瑞星杀毒软件在开机后在任务栏里也看不到了。但是可以通过“开始-程序-杀毒软件处启动。是不是病毒改了我的注册表?哪位高手帮帮忙?(解决办法请说的详细一点,谢谢了。)
现在手头上没有原来的系统盘了,也没有原厂的驱动了。还有就是关机是老是显示”正在结束DLL程序”,等到结束好了以后。下次开机时都要进行自检,就和没有正常关机时一样。

要留下这两个,其它的可有可无
运行--msconfig,在启动栏中去掉所有勾,只留下ctfmon和病毒项两个勾就行了.确定后重新启动电脑,勾上即可.

可以用原来的盘修复一下系统就可以了,他不会删除你的文件的,只会把系统损坏的文件修复,

进程文件: svhost32 或 svhost32.exe
进程位置: C:\Program Files\
程序名称: Troj.Lineage.im
程序用途: 窃取天堂游戏帐号和密码
程序作者:
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: “天堂木马变种im”(Troj.Lineage.im)相关程序,这是一个窃取天堂游戏帐号和密码的木马病毒,该病毒修改注册表创建Windows NT\CurrentVersion\Windows/load=C:\PROGRA~1\svhost32.exe实现自启动,并将病毒模块ztdll.dll注入进程运行。

1、结束进程:%ProgramFiles%\svhost32.exe
2、删除文件:%ProgramFiles%\svhost32.exe
3、删除启动项[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="%ProgramFiles%\svhost32.exe"
4、重新启动计算机
5、删除文件:%System%\ztdll.dll

你把你的瑞星升级一下,然后彻底查毒,顺便告诉你,瑞星现在增加了个瑞星卡卡网络助手,专门查杀木马的,你必须下载了,只要瑞星查没有病毒,那么就绝对不会有病毒的,
至于重新装系统,现在已经很简单了,买一张windows xp的光盘,最好是番茄花园版的ps2版本,放进光驱,重新启动电脑就自动安装,什么都不用管,

恩是病毒
现在有个很好的方法,就是系统还原,我前些日子也是和你一样,瑞星都开不了
系统还原吧
要是还不行就给我发邮件

1,XP可以用系统还原,具体-我的电脑-属性-系统还原