有关XP病毒的问题~请高手解答~谢谢

2025-03-22 09:34:54
推荐回答(5个)
回答1:

对于计算机日常使用中出现一些故障能基本可以解决,或者能找到故障的原因和出处。
对于硬件,与软件的故障的诊断,我们主要采用排除法。
同时对于一些由于系统的不稳定运行,我们主要采用保守设置法来解决。目的
对于计算机日常使用中出现一些故障能基本可以解决,或者能找到故障的原因和出处。
对于硬件,与软件的故障的诊断,我们主要采用排除法。
同时对于一些由于系统的不稳定运行,我们主要采用保守设置法来解决。
一 Windows下经常出现蓝屏
出现此类故障的表现方式多样,有时在Windows启动时出现,有时在Windows下运行一些软件时出现,还有当使用者添加安装了某个硬件后出现。
出现此类故障一般是由于用户操作不当促使Windows系统损坏造成,此类现象具体表现在以安全模式引导时不能正常进入系统,出现蓝屏故障。有时碎片太多也会引发此类故障。
具体地讲有原因集中在下面几种:
1、内存原因
出现此类故障一般是由于芯片质量不佳所造成,但有时我们通过修改CMOS设置中的延迟时间CAS(将其由2改为3)可以解决该问题 。
同时在主板的BIOS 中将内存的其他参数设定为保守值。看问题是否能解决。
倘若这样还不行,则可以更换一条能正常使用的内存,如果这样能解决,则只有更换内存条。
2、主板原因
由于主板原因引发该故障的概率较内存稍低,一般由于主板原因出现此类故障后,计算机在蓝屏后一般不会死机,而且在以后的使用中故障出现频繁,对此我们可以在正常主板上对其他硬件测试,如果这样问题解决的话,则可确定主板有故障,对此唯有更换主板一途。
3、CPU原因
由于CPU原因出现此类故障的现象比较少见,一般常见于cyrix(目前在PC市场上见得很少)的CPU上,对此我们可以降低CPU频率,看能否解决 。
还有,当其他硬件没有问题,如果在BIOS中关闭CPU 的二级cache, 问题得到解决,则能肯定CPU 的二级cache烧毁,可以关闭CPU 的二级cache解决故障。如果不能解决,则要寻求其他原因。
二、以正常模式在Windows启动时出现一般保护错误
1、内存条原因
倘若是内存原因,我们可以改变一下CAS延迟时间看能否解决问题,
倘若内存条是工作在非66MHz 外频下,例如75MHz 、83MHz 、100MHz甚至以上的频率,我们可以通过降低外频或者内存频率来试一下,如若可行,则可确定是内存的原因,最好将其更换。
2、磁盘出现坏道
如果在系统区出现磁盘的坏道,则系统文件容易丢失。
倘若是由于磁盘出现坏道引起,我们可以用安全模式引导系统,再用磁盘扫描程序修复一下硬盘错误,看能否解决问题。
3、windows系统损坏。
windows系统的损坏在很多情况下是系统在启动时保护错误的主要原因。
对此,如果windows 2000 下做了系统备份的或做了注册表备份的,可以由系统还原或注册表还原。否则唯有重装系统方可解决。
4、在CMOS设置内开启了防病毒功能。
此类故障一般在系统安装时出现,在系统安装好后开启此功能一般不会出现问题。
三、计算机经常出现随机性死机现象
1、病毒原因造成电脑频繁死机
由于此类原因造成该故障的现象比较常见,当计算机感染病毒后,主要表现在以下几个方面:
①系统启动时间延长。
②系统启动时自动启动一些不必要的程序。
③无故死机。
④屏幕上出现一些乱码。
其表现形式层出不穷,由于篇幅原因就介绍到此,在此需要一并提出的是,倘若因为病毒损坏了一些系统文件,导致系统工作不稳定,我们可以在安全模式下用系统文件检查器对系统文件予以修复。
2、元件的热稳定性不良 (CPU 电源 主板等)
让电脑运行一段时间,待其死机后,再用手触摸以上各部件,倘若温度太高则说明该部件可能存在问题,我们可用替换法来诊断。
值得注意的是在安装CPU风扇时最好能涂一些散热硅脂,同时还要注意电风扇是否和CPU紧密的接触,防止接触不良导致的散热不好。
3、由于各部件接触不良导致计算机频繁死机
此类现象比较常见,特别是在购买一段时间的电脑上。由于各部件大多是靠金手指与主板接触,经过一段时间后其金手指部位会出现氧化现象,在拔下各卡后会发现金手指部位已经泛黄。
我们可用橡皮擦来回擦拭其泛黄处来予以清洁。
4、由于硬件之间不兼容造成电脑频繁死机
此类现象常见于显卡与其它部件不兼容或内存条与主板不兼容,例如ATI的显卡在nForce2的主板上,当然其它设备也有可能发生不兼容现象,对此可以将其它不必要的设备如Modem、声卡等设备拆下后予以判断。
5、软件冲突或损坏引起死机
此类故障,一般都会发生在同一点,对此可将该软件在安全模式下卸掉来予以解决。
四、在启动系统时出现*.Vxd或其它文件未找到,按任意键继续
此类故障一般是由于用户在卸载软件时未删除彻底或安装硬件时驱动程序安装不正确造成,对此,我们可以进入注册表管理程序,利用其查找功能,将提示找到的文件,从注册表中删除后即可予以解决 。
五、在Windows以正常模式引导后桌面无任何图标
在Windows以正常模式引导到登录对话框时,点“取消”或“确定”后桌面无任何图标,不能进行任何操作。
此类故障一般是由于用户操作不当,造成系统损坏造成。
首先我们以安全模式引导系统,进入控制面板,进入“密码”选项,将“用户配置文件”设为“此桌面用户使用相同的桌面及首选项”,再进入“网络”,将“拔号网络适配器”以外的各项删除,使其登录方式为Windows登录,重新启动计算机,即可予以解决。
六、在Windows下关闭计算机时电脑重新启动
此类故障一般是由于用户在不经意或利用一些设置系统的软件时,使用了Windows 98 系统的快速关机功能,从而引发该故障,其解决方法如下:点击“开始”—“运行”—“msconfig”,再在“系统配置实用程序”面板中选择高级,将其中“禁用快速关机”选中,重新启动计算机即可予以解决。
七、在Windows下打印机不能打印
在确认打印机完好的情况下,首先用户进入DOS状态(纯DOS),在命令提示行输入dir>prn或按键盘上的“Print screen sysrq”键,看打印机能否打印,倘若不行一般可判断主板的打印口或打印线缆有问题
倘若Dos下能够打印,可按以下方法来予以解决:
①在Windows下,进入控制面板的系统属性,看打印端口LPT1是否存在,倘若没有可进入控制面板--添加新硬件,让其搜索新硬件,再将找到的打印口添加进去就可以了。
②驱动程序是否已经正确安装,重新安装打印机驱动程序。
③安装系统文件的磁盘是否有剩余空间,一般空间不足会有内存不足的提示,只要卸除一些软件就可以了。
④计算机可能感染病毒。
八、在Windows下运行应用程序时提示内存不足
一般出现内存不足的提示可能有以下几种原因:
①磁盘剩余空间不足,只要相应删除一些文件即可。
②同时运行了多个应用程序。
③计算机感染了病毒。
九、在Windows下打印机打出的字均为乱码
此类故障一般是由于打印机驱动程序未正确安装或并�%

回答2:

1.不是病毒,分页文件。右键点击“我的电脑”--属性--高级--性能--设置--高级--虚拟内存--更改--无分页文件(选中)然后可删了。
2.应该是病毒的关联文件
3.rose病毒,先杀毒,然后。右键--打开。然后1.点击工具--文件夹选项--查看--将隐藏受保护的操作系统文件前面的勾去掉和显示所有文件和文件夹前面的勾选上--应用--确定
2.右键打开,到d盘中,找到autorun.inf、msvcr71.dll将其删除!关闭d盘,再双击打开,看看是不是可以了!
3.同样方法处理E/F/C/U盘
4.记住按照相反的方法,将系统文件隐藏起来,以防误删!
另外可以
提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
4.木马也有很多种,查看你的木马是哪种,到网上搜一个专杀工具

回答3:

1.pagefile文件的后缀是什么?如果后缀是sys,则为虚拟内存文件,正常!如果后缀为pif或exe则极有可能为病毒

2.3为rose病毒症状,rose查杀方法:
rose病毒:

具体查杀方法如下:
1、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为Rose.exe(或变身为ses.exe或sxs.exe)的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”(或ses.exe或sxs.exe),找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe(或ses.exe或sxs.exe)和autorun.inf文件。如果删除时候提示不能删除,可将这两个文件的属性由“只读”改为“存档。若还不能删除,则重启电脑,在自检时按F8进入到安全模式下去删除。

4.木马查杀工具推荐:AVG Anti-Spyware V7.5.0.50_汉化绿色特别版(附右键功能+升级工具)(原ewido4.0)
http://www.xdowns.com/soft/8/21/2006/Soft_33508.html

回答4:

在此发贴之时,我的电脑才刚修好,我也帮我的方法和你讲下吧,对你一定会有用的(不求别的,只想让所有中这个病毒的人快点解除痛苦,因为我是从这过来的),我中的也是欢乐时光,我真搞死掉了,下面有几种方法,选择你自己的系统进行操作......
一、在安全模式下输入:assoc<空格>.exe=exefile<回车>,屏幕上将显示“.exe=exefile”。现在关闭命令提示符窗口,按Ctrl+Alt+Del组合键调出“Windows安全”窗口,按“关机”按钮后选择“重新启动”选项,按正常模式启动 Windows后,所有的EXE文件都能正常运行了!

二、解决方法:
方法一:把regedit.exe改名为regedit.com,然后执行regedit.com,把 HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command右边默认项的键值改为 "%1" %*即可
方法二:(只适用于Win2000/XP):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令:
ftype exefile="%1" %*
assoc .exe=exefile
4、将cmd.com改回cmd.exe
方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器:
http://download.rising.com.cn/zsgj/RegClean.com,利用它来修复一下文件关联。

三:EXE关联被修改后或者杀除病毒后,执行任何Exe文件都会出错或者要你选择运行程序,使系统软件不能正常运行,出现这种情况就要通过注册表来进行修复,但是注册表工具regedit.exe也是exe,也不例外的被禁止。

但一般病毒只会修改exe文件关联,并不会修改com文件关联.所以此时只要把regedit.exe复制一份到桌面,重命名为regedit.com就可以按照以下的方法把被修改的键值改回来了.(regedit的具体位置在c:\windows\目录下)

如何让扩展名显示出来?
在Windows中默认是不显示扩展名的,这是为了防止用户在更改文件名时误操作把扩展名给改丢失了,如果扩展名丢失,则文件将变成不可识别的类型,也就是一般用户讲的坏了.如果需要更改文件扩展名,则必须让它显示出来,操作方法为:打开资源管理器>工具>文件夹选项>查看>高级设置>去掉不显示已经文件类型的扩展名前面的勾即可.

具体方法:
只要进入注册表到HKEY_CLASSES_ROOT > exefile > shell > open > command 下面,把默认的值改为以下的值就可以啦
修改为:"%1" %*

或者直接新建一个注册表文件,直接导入,具体注册表文件内容为:

---------------------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

四:方法 1: 适用于所用 Windows 95 以上版本的 Windows (9x/ME/2000/XP/2003)

开始->运行->输入"command" (在 Windows 2000/XP/2003 中,输入"cmd",回车

在命令行中,依次执行以下命令:

cd %windir%
copy regedit.exe regedit.com
regedit

注册表编辑器打开后,找到以下分支:

HKEY_CLASSES_ROOT\exefile\shell\open\command

双击右侧窗口中的 (默认) 值,设置为 "%1" %* [包含引号]

再找到:

HKEY_CLASSES_ROOT\.exe

双击右侧窗口中的 (默认) 值,设置为 exefile
然后退出注册表编辑器,重启电脑

方法 2: 适用于 Windows 2000/XP/2003

开始->运行->输入"cmd",回车

在命令行中,依次执行以下命令:

ftype exefile="%1" %* [包含引号]
assoc .exe=exefile

重启电脑

方法 3: 适用于 Windows 2000/XP/2003

下载并运行以下任一 .reg 文件
http://www.kellys-korner-xp.com/regs_edits/exefix.reg
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

回答5:

1、这是系统文件——虚拟内存,不能删除的。
2、每一个文件夹里面都有的话就是病毒新欢乐时光。
3、双击硬盘自动播放的话说明你中毒乐,删除硬盘根目录下的隐藏文件autorun.INI
4、特鲁伊木马的专杀工具到金山瑞星上面都有木马杀毒功能,下载最新的杀毒软件即可