紧急求助,电脑中了一个叫msar
这信息来自Microsoft和Norton。你有可能收到一封带有称为「生活是美好的。pps」的PowerPoint的演示文件。如果你收到它,在任何环境下都不要打开它,且立即删除它。如果你打开了它,你的屏幕上将会跳出一条消息:「现在为时已晚,你的生活将不再美好」。 随之而来,你会失去个人计算机上的一切东西,而那个发信给你的人将获得你的姓名、电子邮件和密码。这是一个新的病毒,我们需要尽一切可能来阻止这种病毒。美国已经确认了它的危险性,而杀毒软件不能清除它。 病毒是一位自称\"生命拥有者\"的骇客制造的。他的目标是摧毁个人计算机,且他正和osoft对簿公堂,这是病毒为何带pps文件扩展名的...全部
这信息来自Microsoft和Norton。你有可能收到一封带有称为「生活是美好的。pps」的PowerPoint的演示文件。如果你收到它,在任何环境下都不要打开它,且立即删除它。如果你打开了它,你的屏幕上将会跳出一条消息:「现在为时已晚,你的生活将不再美好」。
随之而来,你会失去个人计算机上的一切东西,而那个发信给你的人将获得你的姓名、电子邮件和密码。这是一个新的病毒,我们需要尽一切可能来阻止这种病毒。美国已经确认了它的危险性,而杀毒软件不能清除它。
病毒是一位自称\"生命拥有者\"的骇客制造的。他的目标是摧毁个人计算机,且他正和osoft对簿公堂,这是病毒为何带pps文件扩展名的原因。
请大家一定要小心其实这个问题SO EASY!你中的这种病毒是属于引导区病毒,单纯依靠WINDOWS下的杀毒软件是很难清除的(病毒在WINDOWS启动时模拟系统保护文件导入内存)!你需要开机时进入COMS将FIRST BOOT 设置为CD-ROM然后保存离开,在光驱中放入杀毒软件,光盘会自动引导进入DOS杀毒程序,这样等于你并未开启WINDOWS系统,没有执行WINDOWS的系统文件,只要杀毒软件能够正确识别该病毒(版本问题)就一定能够杀掉!不过建议你一定做好数据备份工作,在一些情况下病毒又附着系统文件的现象,杀了病毒系统还是不能正常工作。
这也是病毒具有强破坏性的原因!祝早日解决问题,首先查看一下IEXPLORE。EXE在是否在C:\PROGRAM FILES\INTERNET EXPLORER下。
如果是的话,那是正常的,是系统IE文件。
如果在c:\winnt\system32\下,就得注意了,那是病毒生成文件。
你可以开机时按住F8,启动到安全模式。然后关闭iexplore。exe进程,删除该文件,如果仍然无法删除,将其改为 ,再删除。
用最新的杀毒软件查杀全盘即可。
到 serial: 1286585824 注册后查杀。
另外打上所有的微软补丁,而且你有可能必须得重新安装系统,因为病毒已经破坏原系统文件,即使杀毒成功,系统也会不正常的。
还有提醒大家,最好把病毒全名称说出来,你说的msars不是病毒名称,这样很难对症下药。
零、下载最新杀毒软件,或最新升级包。
一、任务管理器中关闭可疑进程,服务管理中也要禁止且关闭可疑服务
二、检查启动项的配置,清除可以启动项,包括注册表里的几个位置,自动处理、等等。
三、重新启动到保护模式,找到iexplore。exe,注意文件名中o其实是数字0!然后观察这个文件的文件属性,然后再整系统盘搜索和iexplore。exe产生时间一样的文件,统统删除,文件大小完全一样的也删除(有危险,要自己有点判断能力)。
四、重新启动,检查系统进程、服务列表、启动配置。如果有出现可疑,返回一(要更加仔细的检查iexplore。exe相关文件,或许还有其他的病毒),如果没有可疑的东西了,升级杀毒软件、然后全面杀毒。
这个病毒也可能有引导区病毒的特征,但是现在这种病毒不多见了。如果担心,在二之后,先启动到dos按 燃烧的灯芯 的方法处理,或则找一个重写引导扇区的工具运行一下(有点危险,不推荐)或者 执行 fdisk /mbr 重写主引导扇区(也有点危险)这之后进入三。
一般来说,如果只中了那一个病毒,并且没有扩散。通过一到三就可以手工清除病毒,没有新的杀毒软件也没问题。
详情见共享资料,手工彻底杀毒小经验。pdf
。收起