本文目录一览:
电脑病毒/出现好哈123
这个图标是你中了广告类的木马,木马病毒修改了你的注册并劫持了图标,点击这个图标就会进入被劫持的主页,达到木马点击主页的目的。普通办法无法删掉这个图标。
不建议手动操作,因为手动操作的局限性,
只对部分有效,而对于病毒修改,必须先杀掉病毒然后再修复。
你可以百度搜索“金山网盾”,下载这个软件,界面右侧有一个一键修复,点击即可处理掉病毒同时修复病毒造成的修改。扫一扫你会有意外发现,因为你的系统问题肯定不止单单主页被修改这么简单。
123.exe病毒!高手救命啊~
123-123.exe -进程信息
进程文件:123 或者 123.exe
进程名称:Troj_backdoor.Pigeon.123
描述:
属于灰鸽子木马病毒。该病毒修改注册表创建系统服务GrayPigeon_Hacker.com.cn实现自启动,病毒运行后允许恶意攻击者远程控制计算机。
出品者: unknown
属于: unknown
系统进程:否
后台程序:否
使用网络:否
硬件相关:否
常见错误:未知n/a
内存使用:未知n/a
安全等级(0-5): 4(0无危险,5最危险)
间谍软件:是
广告软件:是
病毒:是
木马: 是
解决办法:
1、打开任务管理器进程,结束taskmgr.exe进程(一个是任务管理器进程,结束后,任务管理器关闭。另一个是木马进程,结束后,任务管理器不会关闭。)
2、删除以下文件:
C:\windows\system\taskmgr
C:\windows\N0TEPAD
C:\windows\system\N0TEPAD
C:\windows\system32\ N0TEPAD
C:\windows\system\windll.dll
3、打开注册表编辑器,找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除键值taskmgr
电脑中病毒了,开机密码被改,无法启动怎么办?
可以pe下使用工具破解:
1、制作pe引导工具
2、下载破解系统密码工具
3、pe引导启动
4、使用工具破解密码。
win10系统请按照以下方式进行更改:
1、反复重启计算机会出来高级模式选项,选择“命令提示符的安全模式”回车。
2、运行后系统列出了系统超级用户“administrator”和本地用户“账户名称”的选择菜单,鼠标单击“administrator”,进入命令行模式。
3、输入:“net user (账户名称) 123 /add”,强制将用户的口令更改为“123”。若想在此添加一新用户(如:用户名为abc,口令为123)的话,请键入“net user abc 123 /add”,然后用“net localgroup administrators abc /add”命令将abc账户的权限提升成系统管理员。
4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123”登录用户了。
什么木马病毒会创建管理员组用户123,怎么杀?
你这样没能解决问题,出现这种情况你的机器可能是一台服务器,病毒可能是以手工入侵的方式从网页漏洞渗入的,你的当务之急移除保密资料、备份重要资料然后通过日志判断对方入侵的方式,其次才是打扫植入的后门。如果你根本不是服务器而是单纯的个人电脑 那么你需要检查系统漏洞,禁止不必要的服务,检查隐藏用户,(最好能纯净安装一次系统并及时打上全部补丁)
另外如果要追查入侵者可以利用“服务器端程序.exe”抓包找到一个IP(可能是跳板)