barriers / 阅读 / 详情

急~我中了很厉害的病毒~解决了愿意送上所有分

2023-07-15 10:03:02
共14条回复
小菜G
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
这是被镜像劫持了。病毒通过修改注册表来屏蔽对手的软件及网站。只要相关杀软的网络IP被列入注册表被禁止项就无法打开该网站。(一打开就自动关闭)把相关的注册表项删掉后杀毒就好了。具体如Image File Execution Options (IFEO in short)劫持

一、典型症状:双击某些可执行程序无法正常执行(或者说执行了没看到预期的结果)但改一个名字就可以。

二、典型案例:OSO.exe新变种60{.exe 美女游戏.pif (转载如下)

============================= 转载Start================================
OSO.exe 新变种
这是OSO.exe,美女游戏.pif,重要资料.exe的又一个新变种,以前截获的样本名为Worm.Pabug.ck ,这次由用户上报的病毒瑞星,金山均没有命名,但在病毒行为上大同小异。以下是具体分析:
此样本于2007年02月01日截获,跟上次的变种一样是采用记事本的图标,是一类IFEO映象劫持病毒。(变种不同这处用红色加粗标识)

病毒行为分析:病毒运行后,会不断打开run time error的消息提示,直到系统资源耗尽,当然用任务管理器,结束error窗口可暂时减少提示的生成。生成文件如下:(以系统盘为C盘,XP SP2为例)oso.exe的分析:生成文件:C:WINDOWSsystem32drivers60{.exe 38,510
C:WINDOWSsystem32driversconime.exe 38,510
C:WINDOWSsystem32severe.exe 38510
C:WINDOWSsystem32.exe 38510
C:WINDOWSsystem32.dll 38400C:WINDOWSsystem32hx1.dat 生成运行后自删除 C:WINDOWSsystem32 oruns.reg 生成运行后自删除
C:WINDOWSsystem32kakatool.dll 删除卡卡助手的动态链接库C:WINDOWSsystem32driversetcHosts 1,465 字节 修改HOSTS文件,屏避对手的网站:127.0.0.1 localhost
127.0.0.1 m**.cn
127.0.0.1 i***.com
127.0.0.1 safe.q.com
127.0.0.1 3*****.com
127.0.0.1 www.m**.cn
127.0.0.1 www.i***.com
127.0.0.1 tool.i***.com
127.0.0.1 www.3*****.com
127.0.0.1 zs.k******.com
127.0.0.1 forum.i***.com
127.0.0.1 up.rising.c*.cn
127.0.0.1 scan.k******.com
127.0.0.1 kvup.j******.com
127.0.0.1 reg.rising.c*.cn
127.0.0.1 update.rising.c*.cn
127.0.0.1 update7.j******.com
127.0.0.1 download.rising.c*.cn
127.0.0.1 dnl-us1.k************.com
127.0.0.1 dnl-us2.k************.com
127.0.0.1 dnl-us3.k************.com
127.0.0.1 dnl-us4.k************.com
127.0.0.1 dnl-us5.k************.com
127.0.0.1 dnl-us6.k************.com
127.0.0.1 dnl-us7.k************.com
127.0.0.1 dnl-us8.k************.com
127.0.0.1 dnl-us9.k************.com
127.0.0.1 dnl-us10.k************.com
127.0.0.1 dnl-eu1.k************.com
127.0.0.1 dnl-eu2.k************.com
127.0.0.1 dnl-eu3.k************.com
127.0.0.1 dnl-eu4.k************.com
127.0.0.1 dnl-eu5.k************.com
127.0.0.1 dnl-eu6.k************.com
127.0.0.1 dnl-eu7.k************.com
127.0.0.1 dnl-eu8.k************.com
127.0.0.1 dnl-eu9.k************.com
127.0.0.1 dnl-eu10.k************.com
X:autorun.inf (X在此指非系统盘,不包括移动设备)
X:oso.exe (X在此指非系统盘,不包括移动设备)
U:autorun.inf (U指移动设备 )
U:oso.exe
U:重要资料.exe
U:美女游戏.pif 注册表修改情况:添加自启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
60{
C:WINDOWSsystem32.exe---------------------HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
@ ---默认项
C:WINDOWSsystem32severe.exe被映象劫持的软件名列表(这次被劫持和软件名多了NOD32杀毒软件和EGHOST) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options360Safe.exe
Debugger
C:WINDOWSsystem32drivers60{.exe 都是指向此项,以下不一一列述
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsadam.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution O********.com
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsavp.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsIceSword.exeHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsEGHOST.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsiparmo.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionskabaload.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKRegEx.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKvDetect.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKVMonXP.kxp
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKvXP.kxp
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsMagicSet.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsmmsk.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution O*************.com
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsmsconfig.exeHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsNOD32.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsPFW.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsPFWLiveUpdate.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsQQDoctor.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsRas.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsRav.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsRavMon.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options e****.com
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options egedit.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options uniep.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsSREng.EXE
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsTrojDie.kxp
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsWoptiClean.exe
用一个批处理hx1.dat修改系统时间为2004-1-22 使防病毒软件失效 由于此病毒修改的内容较多手动修复相当麻烦,U盘病毒专杀工具USBCleaner可彻底清除此病毒。此版本已在之官方网站发布,欢迎下载使用! http://nick429.135.h***.com/永久转向域名:http://nick429.1*.com友情提示:U盘病毒专杀工具USBCleaner 为免费绿色的查杀U盘类病毒木马的小工具
============================= 转载End================================

三、解决方法:

可以手动删除添加的非法 IFEO 劫持项目,重启后即可。

具体方法:

1、进入系统目录。例如 C:windows

2、找到 regedit.exe ,复制,粘贴 ,运行“附件 regedit.exe”

3、按上面说的方法删除相应的被劫持项目即可。

四、提示:

防止Image File Execution Options hijack(映象劫持)的方法是通过在SSM等行为防火墙中添加一条注册表的监控规则(如下图)来防御,具体可google ,或点此此处链接。

下:
coco
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
如果主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.y***.com。

就是中 Javqhc木马了、

360安全卫士、 Javqhc专杀工具 V1.4 版、 最后更新:2008-01-09专杀工具
http://360safe.q***.com/killer/k-javqhc.html
用中毒的电脑上不了专杀网下载、可找朋友代下专杀工具、

1、 专杀工具要改扩展名不能含有------killer_javqhc-----字眼才能在中毒机器里打得开使用、可改成 NIHAO。EXE 或其它、要保留EXE后缀、、此病毒会监控并阻止破坏“killer_javqhc专杀工具”运行的、

2、 解决Javqhc木马专杀没用:有时用专杀软件说未找到被感染文件,没关系,重启电脑、再杀、可反复数次、

3、 用中毒的电脑专杀网上不了、可找朋友代下专杀工具、

javqhc木马简介:

如果你有一下现象,就可能中了此木马:
1、安全软件硬盘文件被删除
无法打开360、诊断工具等安全软件,运行后被立刻删除 。
2、常用域名被劫持到其它域名
该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.y***.com。
3、病毒文件写入常用软件安装目录
发现系统中 qq 安装目录下有 wsock32.dll 存在
皮皮

有可能是auto之类的病毒。

从“工具”-“文件夹选项”-打开“显示所有文件及隐藏受保护的操作系统文件”,打开各个盘,发看有没有autorun.inf,有的话,新建个文本文档,用文本打开autorun.inf,如内容显示如下:

[AutoRun]

open=***.exe[注:可执行文件名]

shellopen=打开(&O)

shellopenCommand=***.exe

shellopenDefault=1

shellexplore=资源管理器(&X)

shellexploreCommand=***.exe

如果出现以上文字,那么肯定就是auto了。

注册表能打开吗?点“开始”-“运行”-输入“regedit”进入注册表。

先禁用自动播放:方法一:运行注册表编辑器Regedit,展开注册表到HKEY_CURRENT_USERSoftware MicrosoftWindows CurrentVersionPoliciesExplroer主键下,在右边窗口中将二进制值“NoDriveTypeAutoRun”的键值改为 95 00 00 00

注销

方法二:单击“开始→运行”,键入“gpedit.msc”,确定后运行“组策略”,在左边找到“本地计算机策略→计算机配置(或用户配置)→管理模板→系统”,然后在右边双击“关闭自动播放”,选择“未配置”后点击确定退出。

再找到HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun和 HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnce,找到可疑的启动项目及其路径、名称,记下来。

下个Icesword,下不了或从别的地方下拷过来。

有时优化大师进程管理、Icesword、360安全卫士、金山病毒专杀工具等也都打不开了,而且当窗口开到上面两个可疑文件的目录时都立即自动关闭了,同时还对关键字为“木马”“杀”“专杀”的文件或文件夹很敏感,一旦打开,立刻就自动关闭了,其他目录能正常打开;但改个名,去掉关键字后就能打开了。(^^我就有这种情况,不过搞定了)。

清除过程:

{[删除文件时在Icewword里删除,不要打开windows。]}

如果打不开Icewword,就把Icesword减几个字母,改成Ice或者别的什么可能就能打开了。打开后寻找可疑进程,如果结束可疑进程它们又马上生成,记住文件名;那就在“文件”-“设置”中选择“禁止创建进程”,结束可疑进程;再到“查看”下面找“监视进程创建”,看刚才结束可疑进程时是什么文件再创建的,记住文件名。

开始-搜索,把刚才记下来的文件全找出来记下位置。

{[删除文件时在Icewword里删除]}删除各盘根目录下的***.exe和autorun.inf;再删除搜索出来的文件。

重起。

但如果以上操作还清除不了的话请进行下面的操作(可能不必要):前面操作一样,但搜索时使用高级选项,选取系统文件夹、隐藏文件夹和隐藏文件、子文件夹(里面有很可能有正常文件),记住位置,再全部删除。

打开注册表,分别搜索可疑文件(不要后缀.exe),并一一删除。

这时程序都打不开了,把Icesword里“文件”-“设置"中“禁止创建进程”去掉,再打开或装上(打不开就再装)杀毒杀木马的软件杀一遍。

杀过之后,很可能有些程序运行不了了,但如果没有毒木马了,重装一下就是了。

马老四

是AV终结者,忆林子专杀工具如下,存在记事本中,另存为 文件名.bat,双击运行即可

@echo off

title 忆林子

color 0a

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo.

echo 该病毒资料

echo 瑞星将该病毒定义为:Worm.Win32.DownLoad.b

echo.

echo 该病毒建立的包括的源文件如下:

echo.

echo 病毒文件全路径 大小(字节)

echo c:autorun.inf 159

echo c: iu.exe 30,625

echo c:WINDOWSsystem32Autorun.inf 159

echo c:WINDOWSsystem32crsss.exe 30,625

echo 其它所有分区:autorun.inf 159

echo 其它所有分区: iu.exe 30,625

echo.

echo autorun.inf文件里的内容

echo.

echo [AutoRun]

echo.

echo open=niu.exe

echo shellopen=打开(^&O)

echo shellopenCommand=niu.exe

echo shellopenDefault=1

echo shellexplore=资源管理器(^&X)

echo shellexploreCommand=niu.EXE

echo.

echo 该病毒的后果:

echo 你的杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件

echo 另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏。

echo 可能还有其它的情况,我这里就不详细说明了.

echo.

ECHO 注意:该病毒会将你的系统时间修改为2000年,而这个杀毒程序的会将你的时间

echo 修改为2008年,你如果是在2008年使用这个的话,系统时间就不用修改了,否则

echo 杀毒后请自己重新设置系统时间。

echo.

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo.

set /p tmp=以上是该病毒的信息,如果要清除该病毒,请回车键开始杀毒...

rem 结束病毒进程

for %%d in (niu.exe,crsss.exe,reg.exe) do (

taskkill /im %%d /f

cls

)

rem 把时间改成2008年

FOR /F "eol=; tokens=1,2,3 delims=- " %%i in ("date /t") do (

date 2008-%%j-%%k

)

rem 去除病毒源文件的 系统、隐藏、只读 属性,然后删除它们。

for %%d in (Autorun.inf,crsss.exe) do if exist "%systemroot%system32\%%d" (

attrib -s -h -r "%systemroot%system32\%%d"

del "%systemroot%system32\%%d" /q

)

rem 添加进入安全模式的注册表项

reg add "HKLMSYSTEMControlSet001ControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

reg add "HKLMSYSTEMControlSet001ControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

reg add "HKLMSYSTEMControlSet003ControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

reg add "HKLMSYSTEMControlSet003ControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

reg add "HKLMSYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

reg add "HKLMSYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

cls

rem 解除对任务管理器的禁用

reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem" /v DisableTaskMgr /f

rem 解除禁用Windows更新程序

reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWindowsUpdate" /v DisableWindowsUpdateAccess /f

rem 添加显示隐藏文件的注册表项

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN" /v Text /d "@shell32.dll,-30501" /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v CheckedValue /d 1 /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v DefaultValue /t reg_dword /d 2 /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v HelpID /d "shell.hlp#51105" /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v HKeyRoot /t reg_dword /d 2147483649 /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v RegPath /d "SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v Text /d "@shell32.dll,-30500" /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v Type /d "radio" /f

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v ValueName /d "Hidden" /f

rem 删除病毒添加的启动项

for %%f in (crsss) do (

reg delete "HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun" /v %%f /f

)

rem 删除其它盘根目录下的病毒文件

for %%f in (autorun.inf,niu.exe) do (

for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (

if exist %%d:\%%f (

attrib -s -h -r %%d:\%%f

del %%d:\%%f /q

)

)

)

rem 删除病毒在注册表中添加的关联

if exist test.忆林子 del test.忆林子

reg query "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options">test.忆林子

for /f "tokens=* delims= skip=4" %%j in (test.忆林子) do (

reg delete "%%j" /v debugger /f

cls

if exist test.忆林子 del test.忆林子

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo.

echo 正在清除由病毒添加的注册表项,请稍候...

echo.

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

)

if exist test.忆林子 del test.忆林子

reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsYour Image File Name Here without a path" /v Debugger /d "ntsd -d" /f

cls

color a0

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo.

echo 病毒清除完毕,按回车键开始解决分区无法双击打开的问题.

echo.

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

set /p test=

cls

@echo off

title 忆林子--解决分区无法打开

color a0

rem 删除引起磁盘无法双击打开的autorun.inf文件

for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:autorun.inf (

cacls %%i:autorun.inf /c /e /p everyone:f

attrib -s -h -r %%i:autorun.inf

del %%i:autorun.inf /q

)

rem 进行磁盘检查,恢复双击打开功能

for /d %%i in (d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i: chkdsk %%i: /f /x

cls

color ec

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

echo.

echo 操作结束,按回车键退出该程序...

echo.

echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

set /p temp=

:exit

exit

小教板
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
(可能要用到你的移动存储工具)先下一个“超级巡警”看看能否打开(用的是什么工具在这里我说了算,不过,具体用什么工具要看个人喜好与可用性这情况,因为这是一类毒,个人就用了十几种工具)

打不开?

可能是映像劫持(就是类似“AV终结者”的病毒用的手法)

到安全工具的目录下改工具主程序的名称如改360safe.exe为2.exe(此时安全模式下操作很重要),再试试运行它,
可能也会出现,没反映的情况,这正是映像劫持的可怕处,看下法

注册表编辑器定位到
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options
并展开里面的子项列表一个个看下来确认是否出现Debugger参数或其他可能影响程序运行的堆管理参数(最后的一项“your image file without a path "就别管了)

有就删了此DEbugger的值
若注册表打不开没关系

下载Sysinternals Suite软件
使用Sysinternals的Autoruns,点击它的“Image Hijacks”选项卡,即可看到被劫持的程序项
再用其监控工具Regmon或类似工具,设置Filter为你正在尝试删除的安全工具的IFEO项,很快就能发现具体是什么进程在操作注册表了

这样可再改应用程序名,那些程序便可用了
再用icesword(运行它速度要快,不然又被劫持了)
参考可用解决方法,以后的操作可能复杂的要死
但有些工具能解除这劫持,上面说了Sysinternals Suite,还有其他工具(如“超级巡警”)可用此地址
http://www.a****.cn/html/7/2008/1/antidu_200817213549.html
个人认为突出的工具是avast!virus cleaner”的智能化病毒专杀工具,用法看此地址吧http://zhidao.b***.com/question/43026226.html

注意的是,所有工具都要改其名,最好用的不知名的解劫持软件(因为知名的都在此病毒的黑名单中),工具能否进行还是听天由命,因为,若病毒采用的是“互斥量”技术,除了不知名的软件外,神仙也救不你了。

如此这样,那只能在DOS下进行杀毒了,个人用的是江民、深山红叶DOS版的

不过,只看见几百几千种毒被杀,却不见系统正常运行征兆,愿你能在此环境将它们杀完。
LocCloud
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
你看下是否和以下描述一样,如果有相同或类似的你可以使用我的方法试试:
这个病毒是“A V终结者”,也就是帕虫病毒,或者8位随机数字字母病毒

“A V终结者”病DU发作症状

1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。

3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。

7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。

8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此
你中的这个病DU是“A V终结者”,也就是帕虫病DU,或者8位随机数字字母病DU

“A V终结者”病DU发作症状

1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。

3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。

7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。

8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此
http://hi.b***.com/qwwwl/blog/item/2c55a8eff3c93234adafd5df.html
http://www.s***.net/downloads/down/Terminator.rar
试试这俩软件吧,不一定能解决你的问题,也许会有意想不到的收获。
真可

你机器里面有很重要的东西吗?

1.没有的话最好是重做一次系统,这样毒才会清理的比较干净

2.如果真的AV终结者的话,一般网站上都会有专杀,你下载一个就行,另外,我个人的习惯是如果用的是瑞星,就下一个江民的av专杀,用和自己杀毒软件不一样牌子的专杀会杀得比较干净(这我也不知道为什么,但个人觉得这确实比较好用)

3.上次360关闭,我用瑞星查出的病毒在网上没有发现特别好的方法,用了相类似的专杀工具也没有好用,安全模式下也不能将其删除,后来就下了一个能在Dos下清除文件的软件,把感染病毒的软件在Dos下删除了,重装了一次360,病毒干干净净。

各人不推崇第3点,因为有些染毒文件是不能被删除的,并写俺们知识也不高,对那些个系统文件是干什么的也不知道,删错了反而更麻烦,最好是重装系统,病毒干干净净。

祝你好运,希望你中毒不深。

tt白

你的病毒很厉害,网上说的方法基本上都被病毒作者考虑到了。这个病毒就是千方百计的不让你杀他,而不是杀不掉。

说说我的解决方法,一定可以~~不可以我倒给你分!

我的方法:

只有一种,把你硬盘卸载了,拿到别人机器上组建双硬盘。当然以别人机器的硬盘为主硬盘了。完成后,进入系统。这时候千万别打开你的硬盘,直接运行机器上的杀毒软件,选择你的硬盘,进行查杀。OK.

推荐使用江民,至于为什么用江民呢,个人认为国产的病毒还是国产杀毒软件好使唤一些。当然你用卡巴也行。关键是哪个能杀掉这个病毒的问题。

为什么用这个方法呢,原理就一个:切断病毒滋生的温床,也就是你的C盘喽。

这个方法可能会产生一个恶心的问题,就是你C盘的系统文件可能被当病毒删除掉。至于会不会这样取决于你用的杀软识别能力了。

max笔记
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
先介绍电脑死机原因!
无法启动系统,画面“定格”无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因是多方面的,但是万变不离其宗,其原因永远也脱离不了硬件与软件两方面。

由硬件原因引起的死机

【散热不良】 显示器、电源和CPU在工作中发热量非常大,因此保持良好的通风状况非常重要,如果显示器过热将会导致色彩、图象失真甚至缩短显示器寿命。工作时间太长也会导致电源或显示器散热不畅而造成电脑死机。CPU的散热是关系到电脑运行的稳定性的重要问题,也是散热故障发生的“重灾区”。

【移动不当】 在电脑移动过程中受到很大振动常常会使机器内部器件松动,从而导致接触不良,引起电脑死机,所以移动电脑时应当避免剧烈振动。

【灰尘杀手】 机器内灰尘过多也会引起死机故障。如软驱磁头或光驱激光头沾染过多灰尘后,会导致读写错误,严重的会引起电脑死机。

【设备不匹配】 如主板主频和CPU主频不匹配,老主板超频时将外频定得太高,可能就不能保证运行的稳定性,因而导致频繁死机。

【软硬件不兼容】 三维软件和一些特殊软件,可能在有的微机上就不能正常启动甚至安装,其中可能就有软硬件兼容方面的问题。

【内存条故障】 主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。
【硬盘故障】 主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。

【CPU超频】 超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现“异常错误”。解决办法当然也比较简单,就是让CPU回到正常的频率上。

【内存条故障】 主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。
【硬盘故障】 主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。

【CPU超频】 超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现“异常错误”。解决办法当然也比较简单,就是让CPU回到正常的频率上。

【硬件资源冲突】 是由于声卡或显示卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的话,可能导致少数驱动程序产生异常,以致死机。解决的办法是以“安全模式”启动,在“控制面板”→“系统”→“设备管理”中进行适当调整。对于在驱动程序中产生异常错误的情况,可以修改注册表。选择“运行”,键入“REGEDIT”,进入注册表编辑器,通过选单下的“查找”功能,找到并删除与驱动程序前缀字符串相关的所有“主键”和“键值”,重新启动。

【内存容量不够】 内存容量越大越好,应不小于硬盘容量的0.5~1%,如出现这方面的问题,就应该换上容量尽可能大的内存条。

【劣质零部件】 少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行时很不稳定,发生死机在所难免。因此,用户购机时应该警惕,并可以用一些较新的工具软件测试电脑,长时间连续考机(如72小时),以及争取尽量长的保修时间等。
由软件原因引起的死机

【病毒感染】 病毒可以使计算机工作效率急剧下降,造成频繁死机。这时,我们需用杀毒软件如KV300、金山毒霸、瑞星等来进行全面查毒、杀毒,并做到定时升级杀毒软件。

【CMOS设置不当】 该故障现象很普遍,如硬盘参数设置、模式设置、内存参数设置不当从而导致计算机无法启动。如将无ECC功能的内存设置为具有ECC功能,这样就会因内存错误而造成死机。

【系统文件的误删除】 由于Windows 9x启动需要有C*****.com、Io.sys、Msdos.sys等文件,如果这些文件遭破坏或被误删除,即使在CMOS中各种硬件设置正确无误也无济于事。解决方法:使用同版本操作系统的启动盘启动计算机,然后键入“SYS C:”,重新传送系统文件即可。

【初始化文件遭破坏】 由于Windows 9x启动需要读取System.ini、Win.ini和注册表文件,如果存在Config.sys、Autoexec.bat文件,这两个文件也会被读取。只要这些文件中存在错误信息都可能出现死机,特别是System.ini、Win.ini、User.dat、System.dat这四个文件尤为重要。

估计是----AV终结者:之类的病毒。试杀一下AV终结者病毒看有改观否。

在能正常上网的电脑上到http://zhuansha.d**.net/259.shtml 下载AV终结者病毒专杀工具。杀

网友博客一、 方法一、
http://hi.b***.com/qsc2004gx/blog/item/a85d32df16fcce1748540323.html 手动杀AV病毒成功经验 2007-12-22 01:39 图文并冒 另一种方法。

网友博客二、 方法二、zhong jie zhe 的解决办法!
http://hi.b***.com/%CE%D2%BC%D2%B5%C4%D0%A1%BB%A8%C3%A8/blog/item/3ac9808009683ed59023d96e.html/index/4#comment

参考。
http://zhidao.b***.com/question/42124651.html我是否中了AV终结者?望有专家能给我帮助,谢谢了!

正常启动系统正常,进安全模式蓝屏?xp+sp2系统
XP开机进入安全模式出现蓝屏,出现以下内容,A problem has been detected and windows has been shut down to prevent damage to your computer UNMOUNTABLE__BOOT__VOLUME If this is the first time you`ve seenthis stop error screen restart your computer. If this screen apprars again follow these steps: check to make any new hardware or softwareis properly installed If this is a new installation,ask your harchware or software manufacturer. for any windows updates you wight need If problems cintinue disable or remove any newly installed hardware or software Disable BIOS memory options suchas caching or shadowing If you need to use safe mode to remae or disable conponents restart your conputer press F8 to setect Advanced startup options and then select safe mode. Technical in formation: *** STOP:0x000000ED(0x81FD2900,0xC0000185 0x00000000 0x00000000)
主要看蓝屏代码
出现stop:0X000000A : IRQL-NOT-LESS-OR-EQUAL 的蓝屏信息
解决的方法
1 : 检查最新安装的软硬件驱动程序,卸载或禁用它们,最好在安全模式下完成这个任务,如果是驱动程序,则推荐使用WIN XP的返回驱动程序功能来恢复原有的驱动程序.

2 : 如果是系统无法启动,可以尝试使用最后一次正确的配置来解决问题.具体方 法是:重启系统,在出现启动菜单使按下F8键,然后在出现的高级启动选项菜单中选择并进入最后一次正确的配置即可.

3 : 如果无效,则进入WIN XP故障恢复控制台,然后执行%systemroot% system32 estore strui.exe命令,然后按提示进行系统还原操作即可

附:

蓝屏显示 :0X0000001E:KMODE_EXCEPTION_NOT_HANDLED
错误提示含义:WIN内核检查到一个非法或未知的进程指令,这个停机码一般是由问题的内存或是由前一个错误相同的原因造成

蓝屏显示:0X000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
由显卡驱动或显卡造成.解决的方法:升级最新显卡程序或更换显卡测试

4: 既然是安全模式蓝屏,正常启动正常的话可能是某个驱动它HKLMsystem下 有个设置,告诉系统它必须启动,但是安全模式确实启动不了。

把鼠标换了 换成PS2的 不要用USB的!!

在开机的时候不停按F8试试

到这里下载 http://nothel.g*********.com/XPSP2.zip

解压后 将其中两项注册表文件导入到计算机中后,试试能不能进入到安全模式
再也不做稀饭了

注意步骤:

1。有还原精灵,你就先把你的系统还原到初始状态。

2。还原后启动系统,但请不要打开我的电脑。

3。开始-运行-》输入regedit

4。展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options,把Image File Execution Options的权限设置为拒绝访问

5。展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun把RUN下面的键值全部删除。设置权限为拒绝访问。

6。现在重新启动。(注意上面的方法需要硬盘分区为NTFS)

7。重启动后,打开我的电脑,右需一下C盘,看看是否有“播放”,“自动运行”“auto"之类的文字,如果有,你可以下载我自己制作的小工具,点病毒防护类,选第一项或第二项,试试!

8,这时可以下载一个杀毒软件试试了!

可乐

格C盘装系统,不要动任何东西,去下个卡吧,装上,开机选“带命令提示的安全模式”,杀杀杀,重启,还是带命令提示的安全模式,启动后不要双击打开盘符(如果不小心点了,再来一次吧),在文件夹选项里显示系统文件和隐藏文件,再右击盘符选打开(切记,不管有什么选项,只点打开)找找有没有“Autorun.inf”之类的文件,把它按Shift+Del删除,每个盘都来一次,就应该就没问题了。

其实卡吧不是最好的,针对中国的病毒,江民和金山都不错的,不推荐瑞星。

贝贝

1:360+卡巴完全可以解决问题

2:完全没有必要进入安全模式

3:hosts文件被改了,这点是肯定的,要先改回来

4:首先要将自动启动的程序及服务检查一遍,将多余的统统去掉

5:删除病毒文件或者启动杀毒软件前,教你个小技巧,在进程管理器里面先将可疑的进程统统关掉,包括explorer.exe,病毒加载入这个进程中导致它的病毒文件删除不了,你也可以准备好杀软的安装程序,关掉这些进程后-安装杀软-杀毒-重启!

hosts改回来之前,断网,不要上任何网站,它的木马病毒都是从hosts里面指向的网址动态下载的,会让你杀都杀不完

可可

你系统已经崩溃了,没办法只有从新装系统了,

不要说你不会装,

没事,往下看,

我以前和你一样不会装,但是人是逼出来的,你该是不愿意拿30块钱请电脑维修人员帮你装吧!就算给你装好了,以后出问题了,又拿30块钱继续请人装?我想你应该不会。

装系统这种事情还是要学,现在学会了,终身受用,

进入正题,

首先,打开计算机,在电脑通电的时候,也就是显示器显示的时候,不停连续的按键盘上面的.(也就是Del)键

直到出现BIOS设置窗口(通常为蓝色背景,黄色英文字)。

2.选择并进入第二项,“BIOS SETUP”(BIOS设置)。在里面找到包含BOOT文字的项,并找到依次排列的FIRST,设置为CDROM(光盘)

3.按F10键,出现E文对话框,按“Y”键,并回车,计算机自动重启,证明更改的设置生效了。

下面就是,去电脑商城,卖电脑附近有专门卖光盘的店,不要说你找不到店在那里,

找到店后给卖光盘的老板说要张‘番茄花园XP"装系统的光盘,

价格在5块钱左右,

把上面讲的设置弄到位,把光盘放进电脑里面‘重起计算机"在重起后的时候按键盘上任何键,让电脑进入WindowsXP的安装界面,下面的最简单,全部都是中文,不要说你看不懂,除非你不是中国人,根据中文的提示,选择自动安装WindowsXP,你就可以去看电视了,半个小时以后,差不多装好了,这时候会出现些小问题,比如没声音....,这些都是小问题,在百度上面找答案,

说完了,

如果这样你都看不懂,不可否认你的IQ有点偏低,我相信在菜的菜鸟都应该看的懂,

学会了,就不怕啦,百毒不侵

苏州马小云

先 运 行 任务 管理器,结束桌面系统(Explorer),(因为这个病毒有一个桌面监控系统,是8开头的一个进程),点击新任务,打开winRAR,删除除C盘的露在外的两个不明程序.接着在其他电脑上下一个WINDOWS清理助手,拷到U盘上,再插入你那台机子上,点击新任务运行WINDOWS清理专家(中途不能打开桌面).杀毒完毕后,打开桌面病毒就没了,然后再运行杀毒软件.如果这的确是"AV终结者" 的话,我这个方法绝对有效,因为我昨天才中的,拼了一天才删掉

祝好啦

相关推荐

com.qihoo.appstore是什么意思

错删执行文件,或内存不够
2023-07-15 00:57:184

com.qihoo.permmgr停止运行是怎么回事,怎么解决

原因:手机中的奇虎软件出现错误。1、首先打开手机主页中的“设置”,在弹出来的窗口中,点击打开“应用管理”选项。2、然后在弹出来的窗口中找到奇虎APP,并点击打开它。3、然后在弹出来的窗口中点击打开“卸载”选项。4、然后在弹出来的窗口中点击“卸载”。5、卸载完成之后就可以解决这个问题了。
2023-07-15 00:57:281

奇虎360用英语怎么说

Qihoo360
2023-07-15 00:58:205

奇虎的前身是做什么的??

奇虎360是由周鸿祎于2005年9月创立的以主营360杀毒为代表的免费网络安全平台和拥有问答等独立业务的公司。该公司主要依靠在线广告、游戏、互联网和增值业务创收。2015年2月4日,内部人士确认,奇虎360公司斥巨资收购国际顶级域名360.com,收购价格为1700万美元,约合人民币1.1亿元。目前360.com的whois信息已经更改为北京奇虎科技有限公司。
2023-07-15 00:58:372

谁可能告诉我"奇虎网"的一切,他是哪个国家的.

网站所有者情况 网站注册标号: 010202006062000018 注册号: 1102211708703 名称: 北京三际无限网络科技有限公司 住所: 昌平区科技园区永安路47号A218室 注册资本: 350万元 企业类型: 有限责任公司 经营范围: 因特网信息服务业务(除新闻、出版、教育、医疗保健、药品、医疗器械和BBS以外的内容);法律、法规禁止的,不得经营;应经审批的,未获审批前,不得经营;法律、法规未规定审批的,自主选择经营项目,开展经营活动 营业期限: 2004年6月24日至2024年6月23日 法定代表人姓名: 齐向东 该网站于2006年7月20日备案。
2023-07-15 00:58:452

奇虎网的网址是多少

http://www.qihoo.com/
2023-07-15 00:58:589

奇虎是不是正规网站?

奇虎360挺好用的,我现在正用呢,它可以拦截恶意软件和木马,功能很多.
2023-07-15 00:59:163

奇虎360公司在哪?具体地址是多少

四惠 ..............................................
2023-07-15 00:59:265

奇虎和奇酷怎么回事!

据悉,奇虎网已悄然启用新域名。今日起网友访问奇虎网,输入域名qihoo.com时将自动跳转至qikoo.com域名。同时,奇虎网站的名称和Logo也由“奇虎”更改为“奇酷”。 另外,奇酷网站首页,头版头条位置发布了一条域名切换公告,但标题并不显眼,可见此次启用新域名相当低调。 据了解,除奇虎经验频道目前仍保持qihoo域名外,奇虎其他频道和相关服务将转至新域名qikoo.com。奇虎经验频道原域名jingyan.qihoo.com,将于2008年2月切换至qihoo.com。同时,此次切换新域名,将把动漫连环画内容独立,由奇酷专门做图片。春节后奇酷将启动图片内容的建设。 奇虎网将主打经验频道,奇酷网则专注于图片,这可能意味着奇虎公司旗下的两大网站未来将采取平行发展的策略。
2023-07-15 00:59:431

奇虎网站网址

www.qihoo.com
2023-07-15 00:59:551

三星not3手机总是出现com.qihoo.appstore怎么回事,怎样修复

根据您的描述,为排除第三方软件问题,建议您备份手机资料恢复出厂设置尝试,若问题依旧,请携带发票包修卡到售后服务中心让工程师为您重装系统。服务中心查询点击:http://support-cn.samsung.com/support/ServiceLocations.asp
2023-07-15 01:00:202

奇虎网打不开

用记事本打开 C:WindowsSystem32driversetchosts然后你看看里面有没有 www.qihoo.com 127.0.0.1,有的话删除,保存后,重启浏览器。一般是你有意或者无意的禁用这个网站了。禁用的方式有很多。上述只是一个可能的方法而已。还有一些软件也可能禁用,比如防火墙等……
2023-07-15 01:00:301

dir_com.qihoo.appstore是什么文件?能删了么?

从这个名字看---qihoo--奇虎--应该是360的x0dx0a-------app----application----应用程序x0dx0a-------store---商店x0dx0a-------.dir_com.-----安卓手机文件好多都是这么命名的x0dx0a综上所述应该是360应用商店程序下载文件夹x0dx0a所以是360用的,看看你是否需要再考虑是不是删除哈
2023-07-15 01:00:401

手机老是出现 很抱歉,“com.qihoo.appstore"已停止运行,该怎么办?

关机重启,把垃圾清理一下了
2023-07-15 01:00:482

dir_com.qihoo.appstore是什么文件 能删了么

从这个名字看---qihoo--奇虎--应该是360的-------app----application----应用程序-------store---商店-------.dir_com.-----安卓手机文件好多都是这么命名的综上所述应该是360应用商店程序下载文件夹所以是360用的,看看你是否需要再考虑是不是删除哈
2023-07-15 01:00:582

手机里没有奇虎浏览器为什么有qihoo_browser文件夹

你可以连接电脑对磁盘进行整理,右键属性里有。
2023-07-15 01:01:114

360安全卫士推荐的主页为什么不是http://www.qihoo.com/

您好,在360安全卫士 系统修复中 有 IE常用设置选项 单击后选择修改主页 将你喜欢的网页粘贴过去即可 .
2023-07-15 01:01:213

有谁知道奇酷网哪去了,或者何时再出现

奇酷网(www.qikoo.com)由奇虎划分而来(08年3月奇虎一拆为三:拆分成360安全卫士、奇虎问答、奇酷社区研究机构三条不同的业务方向。)确切的说楼主.奇酷已经被360给黑了.
2023-07-15 01:01:322

com.qihoo.appstore

这个是下载qihoo的aop store 页面,直接在浏览器打开即可
2023-07-15 01:01:471

.cnm.qihoo.cleandroid_cn文件怎么删除

删除方法如下这个是系统的缓存文件,删了之后可能你存在手机上 的一些东西就不见了,里面一个是data文件及是存放数据的一个obb文件夹。Android是一种基于Linux的自由及开放源代码的操作系统。主要使用于移动设备,如智能手机和平板电脑,由Google公司和开放手机联盟领导及开发。尚未有统一中文名称,中国大陆地区较多人使用“安卓”。Android操作系统最初由Andy Rubin开发,主要支持手机。
2023-07-15 01:02:111

Malware.QVM30.Gen是什么东西?360扫描出来是恶意软件、删又删不掉?

你可以使用下360急救箱,下载,解压后,进入安全模式运行360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复,如果还是不能解决问题,那就重装系统。
2023-07-15 01:02:224

找歌名,只知道歌里面有一句歌词是"爱就像,情橄榄"但不知道歌名是什么?

爱像青橄榄
2023-07-15 01:02:302

奇虎360后门的问题

都有根有据,说得有鼻子有眼的,作为不相关的网民应该慎用,还是小心一点为好。
2023-07-15 01:02:4012

npm镜像源管理

此文列出常见npm命令,大家共勉。 1、查看npm源地址 npm config list 结果: metrics-registry = "http://registry.npm.taobao.org/" 2、修改registry地址,比如修改为淘宝镜像源。 npm set registry https://registry.npm.taobao.org/ 如果有一天你肉身FQ到国外,用不上了,用rm命令删掉它 npm config rm registry 3、nrm是专门用来管理和快速切换私人配置的registry 建议全局安装 npm install nrm -g --save 用nrm ls命令查看默认配置,带*号即为当前使用的配置 nrm ls 也可以直接输入以下命令查看当前使用的是哪个源 nrm current 切换源 nrm use cnpm 用nrm add 命令添加公司私有npm源,如 http://registry.npm.360.org( 随便写的),起个别名叫qihoo nrm add qihoo http://registry.npm.360.org 测试下速度 nrm test npm 输出 npm ---- 790ms 最后,如果你被公司开除了,怒删公司npm源配置 nrm del qihoo 参考: https://www.cnblogs.com/wangmeijian/p/7072053.html
2023-07-15 01:03:051

网页上总弹出sh.qihoo.com想要显示通知

推送网页
2023-07-15 01:03:144

qihoo.video_64.apk.yyb什么意思?

奇虎视频应用,64是厂商的编号吧,yyb是应用宝,表示附加的运行机构。
2023-07-15 01:04:501

我的手机出现 手机360卫士com.qihoo360.mobilesafe进程中意外停止情况,请问你上次如何解决的?

你可以先把360手机卫士卸载,然后重新下载安装手机卫士就可以了,希望对你有帮助。
2023-07-15 01:05:252

求安卓手机大神,com.qihoo.appstore,这些类似的文件怎么删,手机没root,求救。。

sd卡里的么? 把卡放读卡器里。插电脑上。用电脑删
2023-07-15 01:05:334

QVM引擎也是启发式引擎吗?

QVM人工智能引擎Qihoo Support Vector Machine(千万不要被名字中的VM迷惑,以为是Virtual Machine. 实质这个VM是support vector machine的缩写。其具体理论细节可以参见Vapnik著作的机器学习经典《Statistical Learning Theory》),是360完全自主研发的第三代引擎(具有中国的自主知识产权的引擎)。于2010年11月12日推出,现在集和在360杀毒2.0正式版中。它采用人工智能算法,具备“自学习、自进化”能力,无需频繁升级特征库,就能免疫99%以上的加壳和变种病毒,不但查杀能力遥遥领先,而且从根本上攻克了前两代杀毒引擎“不升级病毒库就杀不了新病毒”的技术难题,在全球范围内属于首创。 QVM引擎不是启发式引擎,也类似启发式引擎,几乎一样记得采纳啊
2023-07-15 01:05:411

国宴上的108道菜是什么

108道菜,是满汉全席,满汉全席始于清代中叶,是我国一种具有浓郁民族色彩的巨型筵宴。既有宫廷肴馔之特色,又有地方风味之精华,菜点精美,礼仪讲究,形成了引人注目的独特风格。 满汉全席原是官场中举办宴会时满人和汉人合作的一种全席。最好的公开使用场合,是科举考试结束后地方官史宴请主考官的时候。主人是地方上最高官员,客人是钦差大臣;主客之间往往又是“门生故旧”,因此满汉全席上的菜点都是菜其精细而丰盛的。入席时大小官员一律顶戴朝珠,身着公服就座。筵席的场面、规模、等级、陪宴人员的职位、供应筵席用的烹饪原料及果、酒的品种和数量等等。都有严格的规定。官府中举办满汉全席时首先要奏乐,鸣炮,行礼恭迎宾客入座。客人入座后由待者上进门点心。进门点心有甜、咸两种,并有干、稀之别。进门点心之后是三道茶,如清茶、香茶、炒米茶,然后才正式入席。满汉全席上菜公冷菜、头菜、炒菜、饭菜、甜菜、点心和水果等,一般起码一百零八种,一般分三天吃完。   满汉全席取材广泛,用料精细。山珍海味无所不包。烹饪技艺精湛,富有地方特色。突出满族菜点特殊风味,擅于烧烤、火锅、涮锅,又显示汉族烹调特色,扒、炸、炒、溜、烧等皆备,菜品口味也极丰富。   满汉全席滥觞于京,推及各地,天津、广东、湖北、东北、四川、扬州等地都有满汉全席。 满汉全席菜单:    1、四到奉:什锦头盒—个、下马点二式(粉果、烟麦)、上汤片儿面每位—盆   2、四热荤:鸡皮鲟龙、蟹黄鲜菇、玉簪出鸡、夜合虾仁   3、四冷荤:酥姜皮蛋、京都肾球、酥炸鲫鱼、凤眼腰   4、四双拼:菠萝拼火鹅、北菇拼猪腰、青瓜拼腰花、露笋拼鸡肉   5、四大碗:一品官燕、凤尾大裙翅、象拔虞琴、金钱豹狸   6、四中碗:虎扣龙藏、仙鹤烩熊掌、银针炒翅、鼎湖上素   7、四小碗:炒梅花北鹿丝、红炉烘雪衣、干烧网鲍片、凤入竹林   8、四每位:月中丹桂、舌战群懦、清汤雪耳、鹿羧水鸭   9、四烧烤:烧乳猪全体、如意鸡—对、冶尔巴—札、挂炉片皮鸭—对   10、四冷素:斋扎蹄、素笋尖、斋面根、素白菌   11、四座采:清蒸海鲜、广肚乳鸽、乌龙肘子、灯烧羊腿   12、八咸点:母子鲜虾饺、鸡肉拉皮卷、云腿馅儿府、蟹肉海棠果、鲜虾扒水饺、百花酿鱼肚、芙蓉鸡粒饺、酥炸鲈鱼条   13、八甜点:改瑰煎蛋糕、脆皮菠萝球、奶油灯香酥、莲子蓉方脯、得汁鸳鸯筒、芝麻凤凰卷、七彩冻香糕、水晶鲜奶冻   14、二甜菜:西瓜盅、雪冻杏仁豆腐   15、—面:干烧伊面九寸   16、—干饭:白饭   17、—稀饭:白粥   18、四饭菜:咸蛋、牛乳、咸鱼、炒菜   19、—汤:草菇蛋花汤   20、四跟汤:酸辣牙(跟外猪)、火腿上汤(跟第一道甜点)、长春汤(跟片皮鸭)、草丛上汤(跟伊面)   21、四跟面制品:于层帘(跟乳猪)、片儿烧(跟如意鸡),粑粑(跟片皮鸭)、如意卷(跟哈尔巴)   22、—百子桃包:雀鹿蜂猴百子寿桃全座。二分手:大红瓜子、炸银杏仁   23、四京果:提子干,酥核桃、杏脯肉、桂园干   24、四糖果:糖莲子、糖冬瓜,糖菊饼,糖椰角   25、四蜜果,蜜金钱桔、蜜柚皮、蜜枣子饯饯枇把   26、四酸果:酸沙利、酸荞头、酸子姜、酸青梅   27、四生果:苹果、甜橙、荔枝、沙田柚   28、四水果:马蹄、莲藕、菱角、望强,望强犬   29、四看果:象生香蕉、象生雪梨、象生四季橘、象生潮州柑
2023-07-15 01:05:492

平板电脑出应用程序(进程:com.qihoo.browser)意外停止,请重试。并且在打开淘宝网吋

应该是奇虎浏览器因为某种问题(不兼容等)意外关闭了~把它卸载了,换其他的就ok了
2023-07-15 01:06:091

求一人物出自什么动漫或游戏里的 网址http://img.qihoo.com/images/2008/360cn/360sd/skins/sdskin-0208-p

链接不完整 重发下吧~
2023-07-15 01:06:295

这个女的是谁?

日本的
2023-07-15 01:06:422

周鸿_是哪里人?三六零董事长

周鸿_:男,中国国籍,无境外永久居留权,1970年10月出生,硕士研究生学历。1995年7月至1998年9月,历任方正集团程序员、项目主管、部门经理、研发中心事业部经理;1998年9月至2004年1月,任国风因特软件(北京)有限公司董事长;2004年1月至2005年8月,任雅虎中国公司总裁;2005年9月至2006年8月,任IDGVC(国际数据集团风险投资基金)投资合伙人;2006年8月起,在Qihoo360任职董事长、首席执行官。现任三六零科技有限公司董事长、总经理。
2023-07-15 01:06:491

长脸适合波波头吗?

长脸适合剪波波头吗? 刘海的几种模样 欧化感———等齐大刘海 等齐大刘海,即发型师们称的“BOBO头”。它就像一顶帽子贴在头皮上。这种刘海头顶没有分界,刘海有的是修成了弧形,刚刚到眼睛的上头,盖住眉毛,它能突出眼神,突出双颊和鼻子等。等齐大刘海直感度很强,非得直发才能显其神韵。除了剪到眼睛边缘的长刘海外,此种刘海还可以高层次削减,显现出部分额头和眉毛、眼睛。在整个脸部的轮廓上刻意修剪出明显的外围线,让左右两边的层次稍微不对称,同样地制造出落差的美感。 它特别适合那些脸比较长、身材高挑的女子。最妩媚———斜刘海 斜刘海给人的感觉有点怀旧,整个额头呈“一九开”圆弧形的发丝覆盖,把它朝一边抚过去,展现出微风轻抚的感觉,非常妩媚。头顶后的头发最好烫成微卷,共同配合飞扬的感觉。长斜刘海配长直发,特别青春,感觉很飘逸。而短一点的斜刘海适合中长发,头发可以电,或 *** 浪,也可以直,短斜刘海给人感觉非常利落,因额头几乎都暴露出来,使脸形清晰,看起来特别清爽。 哈日味———超短刘海 超短刘互就比较哈日了,日本味浓浓的那种。乍一看几乎看不到刘海,额头上仿佛是头顶的发凌乱地多出的部分,其实这是特意修的。超短刘海后面的头发可以在发尾留长一点,稍整理出凌乱的感觉。这种刘海适合年轻一些的女孩子,适合圆脸,因为整个脸部轮廓几乎没有遮挡,所以五官看起来非常清晰,圆脸的小女生修这种刘海后,可以显得脸长些。让人感觉很前卫青春。 有的东西只要一流行,就人人紧跟而上。但流行的东西不可能适合每一个人,并且也要因人而异。剪刘海不是一个小决定,一旦剪下了就不可挽回,所以还是先听听有经验造型师的专业意见吧,至少可以让自己在赶时髦的同时不会丢掉美丽和个性。 椭圆脸形:这种脸形的刘海以不对称方式设计。头发量较多的可以高层次修剪。刘海长度可在眉毛上方或靠近发际线。这样做出来的刘海才会使头发轻盈、呈现俏丽感。 倒三角脸形:刘海以逐步渐长方式设计,长度不宜过短。发量少的刘海可做边缘层次修剪,这样可遮盖较宽的上额,烘托年轻气息的活泼明亮。 方形脸:刘海宜以不等或整齐方式设计。发量较多的刘海可与两侧鬓发相连接,以突出个性主张、独特风格。 圆形脸:比较适合超短或整齐的刘海来调整脸形。这样的刘海用在短发中效果特别好,而长发则不适合这种刘海。 长脸更适合马尾还是波波头? 咦,这问题,老实说,应该适合马尾,马尾看起来清新自然,并且长脸的话,还可以把头发放下来,中分那种会很好看,我同学就是长脸,以前她总是把头发留到腰上,然后中分,超好看的哦 脸长的人适合波波头么 适合波波头呀,正好头发两侧可以修饰脸型,让脸型显得没有那么长。留齐刘海和斜刘海都很适合 长脸的人适合bobo头吗 可以的,两颊的头发要和脸一样长.或者稍长.剪出弧度.刘海长到盖住脸的3分之1看起来脸就小小的了.就很好了.我也是剪bobo头的.头发厚才好看哦! 长脸适合bobo头吗?谢谢! 非常适合 大头钉嘛 还不好看? 长脸适合什么短发波波头 长脸适合的短发波波头发型 长脸女生发型推荐 脸过于长总是看起来给人感觉很凶,不亲和。所以长脸MM们都会想方设法的的让脸看起来短一点。下面,就介绍几款长脸适合的短发波波头,瞬间缩短长脸。 长脸适合的短发波波头发型图片 简单的内扣式波波头将脸型修饰得更加娇小。减龄的齐刘海也将眼神活力显现得更加精神。 大长脸的人适合波波头么? 可以的, 两颊的头发要和脸一样长. 或者稍长. 剪出弧度. 刘海长到盖住脸的3分之1 看起来脸就小小的了. 就很好了. 我也是剪bobo头的. 头发厚才好看哦! shequ.qihoo/...005221 网址链接可能有点慢哦. 你妹妹喜欢就让她剪波波头嘛.. 祝你妹妹剪到合适的头啦! 长脸型的女生适合BOBO头吗? 可以的。 波波头(BobHaircut)就是中心在脑袋枕骨部位的比较厚重的一种短发,也就是20世纪90年代流行的蘑菇头。波波头是沙宣发的改良,在沙宣的基础上添加了颜色和层次,“波波头”的整体发型由略微内扣式的发梢与重重的齐刘海组成。 BOB头打理重点: 用风筒吹头发时,避免头发吹至完全干或发热,这样很伤头发,一般吹至7、8成干就可以了。洗发后用吹风机吹,先从头发内侧吹,使头发蓬松。干到一体定程度后,用那种圆筒型的梳子把头发微微向内卷著,用吹风机对着那个卷吹,一束一束慢慢卷著吹,不要一下子卷一大把头发。 彻底吹干后上一点让头发蓬松的发蜡(放在手里打匀再在头上抓出想要的效果,也要处理一下发尾,弄出一点发丝,有飘逸感),想持久点可以喷定型水。记得不要用梳子梳,否则会很塌很死板没有层次感。 长脸剪波波头合适吗? 留刘海就可以了,脸看起来不会长的
2023-07-15 01:06:561

这种图片是怎么处理的啊?

PS吧
2023-07-15 01:07:046

100斤面粉放多少发酵粉(安琪发酵粉)合适?

其实你这个问题问得就不好,让人不知道怎么回答. 首先你没有说清楚是做什么的,做馒头和面包的酵母比例是不一样的!再者,如果是做面包,还有很多种,根据糖的比例,酵母也是可以多点少点的. 还有,虽然是安琪发酵粉,但它也有面包专用和馒头专用的酵母的!所以你要看清楚,如果是馒头专用的,那么是不能做面包的,因为里面含有碱的成分,做面包是发不起来的,就算你放很多发起来了,最后还是会缩下起的. 我只能这样说:如果你是做面包,那么要用面包专用的,比例是一斤粉放5克酵母(最普通的面包);如果是做馒头,那么就要用馒头专用的,比例是一斤面粉放3克就可以了.下次要记得把问题问清楚哦.
2023-07-15 01:07:207

大唐豪侠科举题目的题库!谁知道哪个网站有啊?

它的题目是不断更新的只能找到过去出的老题的答案上百度上搜索就有还有答题器呢不过我可以告诉你在先进的网站永远都不可能有全部的答案谁也不知道它下一个出什么题目在于平时的积累了http://www.qihoo.com/q/game/5328900.html参考资料:http://www.qihoo.com/q/game/5328900.html
2023-07-15 01:07:352

中国古代药王到底是谁?

滑陀~我猜的
2023-07-15 01:07:4512

迅雷广告去除法

尊敬的迅雷用户,您好:【解决方法】关闭迅雷7界面的广告属于迅雷会员的特权之一,会员用户登陆迅雷7后,可进行关闭广告操作。如果是迅雷极速版,登录帐号后会自动屏蔽广告。感谢您对迅雷的支持!更多疑问,欢迎您向迅雷网络平台提问。
2023-07-15 01:08:263

如何把360全家桶卸载干净

先打开360手机卫士,点我的那一页,反馈>手机诊断>更多>终端>就会进入一个adb命令窗口,输入pmhidecom.qihoo.browser然后回车,360浏览器就卸载了,其他的也是一样的,比如360手机助手的包名是com.qihoo.appstore,则输入pmhidecom.qihoo.appstore然后回车,即可删除,注意空格。
2023-07-15 01:08:331

360是哪家公司开发的?

奇虎
2023-07-15 01:09:074

跪求2005年超级女声广州赛区海选的所有视频?

http://mp3.qihoo.com/zhuanti/200605161014.html?qh_union=m%3D150863%26p%3D2001%26a%3D2032%26b%3D1003%26oid%3D1661821021%26t%3D1151328948%26e%3D52d104c932cc7ec2deb383f4ec9ff012
2023-07-15 01:09:233

电脑未安装过鲁大师缺在360进程检测中发现一个名为鲁大师的进程(图标不是鲁大师),是什么原因,是病毒么?

鲁大师也是和360合作的,所以这也不奇怪,而且360本来就是流氓全家桶,还会有好多不知名的软件,而且在360设置中仔细的找一找,关闭其弹窗广告。
2023-07-15 01:09:332

银河系是左旋还是右旋?

左旋
2023-07-15 01:11:125

气囊减震分类

laji
2023-07-15 01:11:293

大红果,黄姜,黄沙,的用途,

黄姜种入黄沙长出大红果
2023-07-15 01:12:023

如何把360全家桶卸载干净

刷机精灵 一键ROOT后,下载卸载系统软件的就可以卸载了!
2023-07-15 01:12:102

安卓系统的手机安装360后手机体检、杀毒都出现这个com.qihoo360.mobilesafe 怎么办呀???求高手解决

你把原文件删了就没事,也许有冲突。你文件管理里找到原文件删了就没事
2023-07-15 01:12:181

日语歌曲MP3下载地址

http://www.gougou.com/search?search=%E5%B0%8F%E6%9D%BE%E6%9C%AA%E6%AD%A5&id=1024981全部在这上面
2023-07-15 01:12:376