问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑帝进

发布网友 发布时间:2022-04-23 20:52

我来回答

2个回答

热心网友 时间:2023-09-08 20:59

首先确认一下你的电脑中有没有装安装了瑞星卡卡6.0,如果有,那么不用担心,不是病毒,是卡卡监测文件,安装了瑞星卡卡6.0后,就会有的.

再查查看你的电脑是否安装了木马克星,再查看appinit_dlls的数值是什么,如果是 APIHookDll.dll ,那你的电脑没有中毒,这个只是木马克星的文件,不用担心

如果没有就很可能是木马病毒注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表.

这是早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。

下面是几种处理方法:

第一种

1.清理掉系统木马、病毒程序。(要借助360诊断报告分析,用360粉碎机,粉碎explorer进程中挂载的无版权信息的DLL文件,防止进行下面操作之后复发)。

2.安全模式(防止木马重新写入注册表)下任务栏>>开始>>运行>>键入regedit>>到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows>>在右边双击AppInit_DLLs,查看下数值数据里面到底加载什么文件,右键点击AppInit_DLLs选择修改,将数据清空之后确定(建议使用其他注册表编辑工具进行操作)。(删除dll开机加载到进程的注册表数据)

3.然后搜索数值数据里面木马想要加载的dll文件,使用360安全卫士粉碎机删除即可。(彻底删除木马文件) 字串2

4. 一些安全\正常的程序也可能提示未知AppInit_DLLs,例如:卡巴斯基。这就要看360安全卫士提示未知程序的路径,像卡巴斯基的允许就可以了。

第二种方法:

操作步骤:
1.重命名以下文件的文件名(包括但不限于,只要是xxxpri.dll就是此类病毒的同伙)
C:\WINDOWS\system32\wdbpri.dll
C:\WINDOWS\system32\qhbpri.dll
C:\WINDOWS\system32\ztipri.dll
C:\WINDOWS\system32\dhbpri.dll
C:\WINDOWS\system32\zxepri.dll
C:\WINDOWS\system32\xyepri.dll
所有文件必须都要重命名
不能落掉一个否则会功亏一篑
2.重启计算机
此时可能会报加载某某dll错误不要管他出现这个错误其实是你成功的标志!
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"并清除"隐藏

受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”然后确定,删除

C:\WINDOWS\system32\wdbpri.dll
C:\WINDOWS\system32\qhbpri.dll
C:\WINDOWS\system32\ztipri.dll
C:\WINDOWS\system32\dhbpri.dll
C:\WINDOWS\system32\zxepri.dll
C:\WINDOWS\system32\xyepri.dll
你刚刚重命名的那些文件
打开sreng
启动项目注册表删除如下项目
双击AppInit_DLLs把其键值改为空
删除
{2F12545B-1212-1314-5679-4512ACEF8902}C:\WINDOWS\system32\wdbpri.dll
{26368135-64FA-BC34-DA32-DCF4FD431C92}C:\WINDOWS\system32\qhbpri.dll
{91351752-5628-1547-FFAB-BADC13512AF9}C:\WINDOWS\system32\ztipri.dll
{22311A42-AC1B-158F-FD32-5674345F23A2}C:\WINDOWS\system32\dhbpri.dll
{5A65498A-7653-9801-1647-987114AB7F45}C:\WINDOWS\system32\zxepri.dll
{613AF41A-21B1-131B-1BFC-D2A90DF4A2B6}C:\WINDOWS\system32\xyepri.dll即可。

由于此病毒一般为木马下载器所下所以如果发现了此病毒肯定机器还有其他病毒或者木马

需要用杀毒软件配合手动清除掉所有残余的病毒和木马!

第三种

qhbpri木马(AppInit_DLLs)专杀工具
【qhbpri木马简介】

1.变名,变形,大量自我复制(*pri.dll,前面为变名字母),躲避杀毒软件查杀,普通方式无法彻底清除
2.非法修改Windows注册表AppInit_DLLs达到优先启动的效果。
3.隐蔽插入到其他程序进程,普通方式难以查杀。
4.下载其他木马,与木马指定的服务器通讯,泄露用户隐私,盗窃网络财产帐号。
5. 360安全卫士主程序检测到【qhbpri木马】和【未知启动项AppInit_DLLs正在被装入】C:\WINDOWS\system32\kvdxbma.dll

qhbpri木马专杀(9月4日更新版本):

HTTP下载:http://dl.360safe.com/killer_qhbpri.exe

手动的方法

1、启动注册表:
开始——运行——键入:REGEDIT——打开注册表
按照360提示的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 找到“AppInit_DLLs”
把“AppInit_DLLs”改成“0”(注意:删除没有用,会自动重建。)

2、分别运行“Windows清理助手”和“恶意软件清理助手”清理系统

第四种:

appinit_dlls病毒DLL型后缀病毒的手工杀毒的方法教程:

这类病毒大多是后门病毒,这类病毒一般不会把自己暴露在进程中的,所以说特别隐蔽,比较不好发现

。启动DLL后门的载体EXE是不可缺少的,也是非常重要的,它被称为:Loader。如果没有Loader,那DLL

后门如何启动呢?因此,一个好的DLL后门会尽力保护自己的Loader不被查杀。Loader的方式有很多,可

以是为我们的DLL后门而专门编写的一个EXE文件;也可以是系统自带的Rundll32.exe和 Svchost.exe,

即使停止了Rundll32.exe和Svchost.exeDLL后门的主体还是存在的。现在大家也许对DLL有了个初步的了

解了,但是不是后缀是DLL就是病毒哦,也不要因为系统有过多的Rundll32.exe和Svchost.exe进程而担

心,因为他们不一定就是病毒,所以说这个病毒比较隐蔽,下边来介绍几种判别办法:
1/Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\

CurrentVersion\Svchost”每个键值表示一个独立的Svchost.exe组。微软还为我们提供了一种察看系统

正在运行在 Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命

令行模式中输入:tasklist /svc。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令

替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通

过搜索 Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下

的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。
2/还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在

Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。比如Windows优

化大师中的Windows 进程管理 2.5。这样,可以发现进程到底饔昧耸裁碊LL文件.
3/普通后门连接需要打开特定的端口,DLL后门也不例外,不管它怎么隐藏,连接的时候都需要打开端口

。我们可以用netstat –an来查看所有TCP/UDP端口的连接,以发现非法连接。大家平时要对自己打开的

端口心中有数,并对netstat –an中的state属性有所了解。当然,也可以使用Fport来显示端口对应的

进程,这样,系统有什么不明的连接和端口,都可以尽收眼底。

4/最关键的方法对比法。安装好系统和所有的应用程序之后,备份system32目录下的EXE和DLL文件:打

开CMD,来到 WINNTsystem32目录下,执行:dir *.exe>exe.txt & dir *.dll>dll.txt,这样,就会把

所有的EXE和DLL文件备份到exe.txt和dll.txt文件中;日后,如发现异常,可以使用相同的命令再次备

份EXE和DLL文件(这里我们假设是exe0.txt和dll0.txt),并使用:fc exe.txt exe0.txt>exedll.txt &

fc dll.txt dll0.txt>exedll.txt,其意思为使用FC命令比较两次的EXE文件和DLL文件,并将比较结果

保存到exedll.txt文件中。通过这种方法,我们就可以发现多出来的EXE和DLL文件,并通过文件大小,

创建时间来判断是否是DLL后门。
DLL型病毒的清除方法
1/ 在确定DLL病毒的文件的话请尝试下边方法
移除方法:
1. 开始——运行——输入"Regedit"
2. 搜索"*.dll"
3. 删除搜索到的键值。
4. 重启
5. 转到C:\Windows\System32\
6. 删除*.dll
2/到注册表下列地方寻找DLL的踪迹
HKEY_LOCAL_MACHINE/ SOFTWARE/ Microsoft/ WindowsNT/ Currentversion/ Svchost
3/如果上边的地方都找不到的话建议使用优化大势进程显示工具 对 RUNDLL32.EXE和SVCHOST.EXE里边运

行的DLL程序进行核实找到病毒文件对其进行结束 然后在对他进行删除 建议使用第1种方法是非常有效



第五种:

一、须准备的刑具
Windows清理助手
恶意软件清理助手
360安全卫士

二、注册表启动命令:REGEDIT

三、磨刀霍霍卷袖动手——杀!!!!
1、启动注册表:
开始——运行——键入:REGEDIT——打开注册表
按照360提示的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

找到“AppInit_DLLs”
把“AppInit_DLLs”改成“0”(注意:删除没有用,会自动重建。)

2、分别运行“Windows清理助手”和“恶意软件清理助手”清理系统

“恶意软件清理助手”清理:“恶意软件清理”、“注册表项清理”、“临时文件清理”
其中“注册表项清理”我没有耐心清理完
因为有几项好像清理不掉

“Windows清理助手”使用了“定制扫描”项

四、清理完毕,重启电脑
一切OK!

够详细了吧!

热心网友 时间:2023-09-08 20:59

你用 360吧,安装个瑞星杀毒软件 杀 ,开机F8进入安全模式杀 杀,杀光了 在重新启动。
电脑帝进,全盘重装问题,100分双手奉上

1)重新启动计算机,计算机将从光驱引导。2)屏幕上显示Press any key to boot from CD...,请按任意键继续(这个界面出现时间较短暂,请注意及时按下任意键),安装程序将检测计算机的硬件配置,从重新安装光盘提取必要的安装文件,之后出现欢迎使用安装程序菜单(见下图)。(注 Press any key to boot fr...

XP弹桌面问题,电脑帝进,解决追加200分

显示器默认的分辨率往往比游戏运行时的自定义最佳分辨率要高!比如XP下分辨率一般都是1600*900,而很多单机游戏根本无法支持这么高的分辨率,于是就会强制屏幕按它的低分辨率(如:800*600)来运行!当你在游戏中想要调出任务管理器时,由于这个程序是操作系统自带的程序,不是游戏自带的程序,因此必须要回到...

技术帝进,内存不能全部识别!!!

1 先重置一下主板BIOS的设置为默认设置。有时候主板设置被人动过,会屏蔽一些插槽。2 然后只用一根内存,一个槽子一个槽子的试,排除插槽松动或损坏的可能性。3 注意:如果使用的是I7 3770K的核显,核显会划出一部分内存作为显存,你看到的是剩余部分。你看看是不是这个问题。在BIOS里面可以找到核显...

电脑帝进!如何让开机后读取我的C盘系统?

进入系统后,打开我的电脑,点击工具/文件夹选项/查看,把受保护的操作系统文件前面的钩和不显示隐藏文件前面的钩去了,再进入C盘,找到boot.ini这个文件,属性,取消只读属性,把下载这段代码复制进去,保存后再修改属性,重启后在开机界面就会有选择了。[boot loader]timeout=3 default=multi(0)disk(0...

W7电脑帝进,有光Y460的问题

一、鼠标右击桌面空白处-排列图标-显示桌面图标;如不行,用组合键CTRI ALT DEL打开任务管理器,看有没有explore.exe这个进程,如果没有,在“新建任务”中输入explorer.exe,如果有,将它去掉,再重新输入xplorer.exe,确定,重启,这时桌面应该就能正常显示。二、修改注册表 (1)开始--运行--输入REGEDIT...

【电脑帝进】关于我的电脑系统还原问题

1.你没有备份,也就是说白了你没有给电脑一个可以模仿的东西所以电脑就不懂的模仿了。2,两条路给你选择,一花钱买张盘5块,深度或者雨林的都可以。二你不想花这个钱,到网上下一个系统的镜像,也就是相当于一个系统的影子,如果是ISO格式的就就用虚拟光驱运行,如果是GHO格式的就用一键还原安装...

电脑帝进?用WIN7系统运行真三、游戏画面怎么只显示在中间

在开始搜索框输入regedit打开注册表,定位到HKEY_LOCAL_MACHINE---SYSTEM---ControlSet001---Control---GraphicsDrivers---Configuration--- 然后右键点击Configuration,选择查找,输入Scaling,在右框内即可看到scaling,右键scaling选择修改,将数值改为3即可 ...

求助!电脑帝进。能上QQ不能看网页!!

也可考虑用金山急救箱【点扫描后,如果出现可以修复的项目,全选后,点修复即可。】强调---1.修复中,杀软或360有提示时,请点允许。操作中如提示重启就重启下电脑。2.效果不好时,看“注意”中的三点。 3. 完后,效果不好的话,也可考虑系统还原一下(选好还原点)。祝你成功 !

【双料帝(数学帝、电脑帝进)】

粘贴是数据写入同一块硬盘那么写入速度一样,商家计算式1TB=1000G=1000*1000M=1000000M 所谓1TB实际=1000000M=1000000/1024=976.56G=976.56/1024=0.954TB 所谓4G=1000*4=4000M 所以实际4GU盘大小=4000/1024=3.9G

电脑配置帝进,想换个显卡

呵呵。。我朋友的电脑4800+,配hd4670,鲁大师显卡评分是87分。我电脑配置:速龙250+2g内寸+技嘉880的主板+hd5550 呵呵配置不高,但够用了,玩比较大型的游戏也可以,现在主要玩天下3,之前没独显,玩起来卡,现在加了独显,爽多了。呵呵,写得累了,希望采纳,谢谢!下面是鲁大师评分图:...

新帝电脑是不是爱黑屏 Wacom新帝16怎么连接电脑 新帝pro24怎么连电脑 新帝移动电脑下架 wacom新帝可以不连电脑 仙帝归来电脑版 懂车帝没有电脑端 新帝平板电脑 新帝平板电脑一代
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我在追求一个狮子座女孩,意思我都表达得很明确了,但她也没有给我正面... 狮子座谈几次恋爱才能遇到自己的真命天子 什么星座会对狮子座女生一见钟情? 古风其二十八·容颜若飞电原文 ...how to keep health,还有怎么保护环境的 ,这三篇尽量简..._百度知... 网上公司注册:工商注册成功之后接下来应该干什么 注册公司后还需要做什么呢? 电视剧神探狄仁杰4小丑的扮演者是谁 电视剧神探狄仁杰4小丑的扮演... 鸯龟[yāng guī]什么意思?近义词和反义词是什么?英文翻译是什么? ...食堂的饭不好吃,想从家里带点吃的,该带点什么?不容易坏的 已满16周岁未满18周岁可以办理银行卡吗? 女孩子学前端怎么样? 满16岁但是没有18岁怎么办理银行卡,需要带什么办理? web前端应届毕业生不好找工作! 西南财经大学录取 年满十六周岁未满十八岁如何办理银行卡? 年满十六岁,未满十八岁,可以开办自己的银行卡嘛? 前端开发好找工作吗? 2020年起满十六周岁未满十八周岁可以单独凭本人带身份证办理建设银行借记卡和储蓄卡吗? 现在前端开发工作好找吗? 怎么看iPhone/iPad能不能降级 满16岁没满18可以自己去办银行卡吗? 未满18周岁,满16周岁了能办银行卡吗? 北京web前端培训机构,出来好找工作吗,需要学哪些内容? 单片机api是什么意思:单片机的键盘接口 满16周岁未满18周岁可以办理银行卡吗? 年满十六周岁但未满十八周岁可以办理银行卡吗? 怎样做好一名乡村医生作文500字? 村卫生室自查报告精选3篇 村医如何在村民和村领导面前发言 学习前端开发HTML5哪个培训机构比较好? AppInit_DLLs 现代五项是哪五项? “现代五项”是指哪五项?? 现代五项是指哪些 现代五项是指哪五项? 现代五项指什么 奥运会铁人三项比赛是指哪三项?现代五项又是哪五项? 奥运会比赛项目中的"现代五项"指的是哪五项? 奥运会"五项全能"是什么? 现代五项是哪五项?它们分别是一项什么样的运动? 怎么把美团,饿了么商家做好 中国现代五项队指的是什么?又具体指哪些呢? 我是卖家想做个美团外卖不知道怎么做 现代五项比赛有几个比赛种类?它们分别是什么呢? 现代五项比赛有几个级别?现代五项比赛的比赛形式和年龄组别是什么? 成都文理学院在安徽招多少人 美团拼饭商家怎么赚钱 2021四川文理学院知识产权专业在陕西的录取分数线是多少 美团商家曝光率怎么提升?