找回密码
 注册
快捷导航
查看: 3181|回复: 16

【求助】本本今天中毒了,NTOS.EXE.怎么解决.急!!

[复制链接] |自动提醒
阅读字号:

7443

回帖

72

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-8-5
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2007-4-14 14:05:26| 字数 56| - 中国–江苏–泰州–靖江市 电信 | 显示全部楼层 |阅读模式
悬赏100资产值已解决
本本今天开机很慢,用优化大师查了,发现中了NTOS.EXE病毒.用N多方法均不能删除,
请兄弟帮我想想办法/???
感觉真的老了!

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 14:21:14| 字数 650| - 澳大利亚 | 显示全部楼层
间谍软件Kollah



概述
别名
Win32/Kollah.B [VET], Backdoor.Trojan [Symantec], Mal/Behav-010 [Sophos],

类别
Trojan :  有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

发源
发源日期
  2007年1月


检测和删除
手工删除
按照以下步骤从您的机器删除Kollah。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%system%\ntos.exe
jobseekertool.exe

撤消 DLL 的注册:
使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:
%system%\wsnpoem\video.dll
%system%\wsnpoem\audio.dll

删除文件:
使用资源管理器删除以下文件(如果存在):
jobseekertool.exe
ntos.exe
%system%\wsnpoem\video.dll
%system%\ntos.exe
%system%\wsnpoem\audio.dll
T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 14:24:47| 字数 36| - 澳大利亚 | 显示全部楼层
用AD aware,  Kaspersky Anti-Virus 6.0 都可以 消除
T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 14:26:55| 字数 21| - 澳大利亚 | 显示全部楼层
启动安全模式或者用CD启动。进入后删除文件

T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 14:28:39| 字数 36| - 澳大利亚 | 显示全部楼层
杀了之后记得下载spyware doctor 和 ad aware 进行全面扫描。
T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

871

回帖

0

积分

1154

资产值

入门会员 Rank: 1

注册时间
2005-8-28
发表于 2007-4-14 14:38:59| 字数 75| - 中国–上海–上海 科研网 | 显示全部楼层
试试黄山IE修复专家   这个软件应该搞的定    http://www.skycn.com/soft/14441.html
http://www.gmer.net/
d410  1.73m  1g  80g
回复 支持 反对

使用道具 举报

1584

回帖

0

积分

2639

资产值

入门会员 Rank: 1

注册时间
2004-6-7
发表于 2007-4-14 15:37:16| 字数 5| - 中国–浙江–宁波 电信 | 显示全部楼层
杀毒是正道
俺加入***了,呵呵,迎接俺的X200S
回复 支持 反对

使用道具 举报

7443

回帖

72

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-8-5
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
 楼主| 发表于 2007-4-14 17:39:43| 字数 52| - 中国–江苏–泰州–靖江市 电信 | 显示全部楼层
杀不掉呀!!
在安全模式下.NTOS.EXE.也自动加载呀!!!!!
现在是启动后,要等2分钟才能到启动画面
感觉真的老了!
回复 支持 反对

使用道具 举报

7443

回帖

72

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-8-5
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
 楼主| 发表于 2007-4-14 17:58:54| 字数 18| - 中国–江苏–泰州–靖江市 电信 | 显示全部楼层
怎么没有人知道解决办法???????
感觉真的老了!
回复 支持 反对

使用道具 举报

871

回帖

0

积分

1154

资产值

入门会员 Rank: 1

注册时间
2005-8-28
发表于 2007-4-14 19:46:02| 字数 98| - 中国–上海–上海–徐汇区 电信 | 显示全部楼层
启动进入桌面后,同时按ctrl  +ait  和del键 , 进入进程,结束你需要删除的病毒进程,然后就可以删除它了  或者下载黄山等软件杀毒就是了

[ 本帖最后由 liyg1595 于 2007-4-14 19:47 编辑 ]
d410  1.73m  1g  80g
回复 支持 反对

使用道具 举报

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 20:29:47| 字数 26| - 澳大利亚 | 显示全部楼层
用CD,U盘启动。进入Windows目录删除病毒文件
T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

843

回帖

2

积分

4145

资产值

初级会员 Rank: 1

注册时间
2004-6-3
发表于 2007-4-14 22:50:47| 字数 12| - 澳大利亚 | 显示全部楼层
XD 还有没有问题? 好啦?
T400 4G WXGA+ WWAN SSD
T60 2G WSGA+ 3GB 120G
T41 Dothan 1.8 60G 1GB BG SXGA+ BT
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2007-4-15 00:21:15| 字数 31| - 中国–浙江–舟山 电信 | 显示全部楼层
用WINPE杀毒软件,一般都可搞定。_www.cf91.com
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

3万

回帖

301

积分

12万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2002-12-3
银牌荣誉勋章(注册10年以上会员)
发表于 2007-4-15 04:45:55| 字数 18| - 中国–江苏–南通 电信 | 显示全部楼层
用卡巴,

实在没有办法了,重新作系统。
回复 支持 反对

使用道具 举报

2503

回帖

48

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-4-15 08:58:14| 字数 5| - 中国–江苏–南京 电信/腾讯云 | 显示全部楼层
安全模式删
回复 支持 反对

使用道具 举报

7443

回帖

72

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-8-5
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
 楼主| 发表于 2007-4-15 21:21:08| 字数 13| - 中国–江苏–泰州–靖江市 电信 | 显示全部楼层
没有办法了,重装系统!!!
感觉真的老了!
回复 支持 反对

使用道具 举报

1

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2007-7-31
发表于 2007-7-31 23:17:38| 字数 4| - 越南 | 显示全部楼层
看不到啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-15 03:05 , Processed in 0.139074 second(s), 55 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部