本文目录一览:
- 1、电脑暴风一号病毒怎么杀?就是屏幕变成一个骷髅头的那个
- 2、电脑驱动器总自行弹出电脑黑屏显示风暴一号
- 3、风暴一病毒
- 4、电脑病毒,电脑中了1kb病毒,似风暴1号
- 5、风暴一号是什么
- 6、怎样处理病毒风暴一号
电脑暴风一号病毒怎么杀?就是屏幕变成一个骷髅头的那个
你好:
暴风一号这个病毒,是一个破坏性病毒,已经出现了很长时间了
现在电脑管家就可以完美查杀的
你可以访问腾讯电脑管家官网,下载安装一个电脑管家
使用杀毒功能来查杀一下,就可以完美清除了
如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答
电脑驱动器总自行弹出电脑黑屏显示风暴一号
电脑黑屏主要几种:
1、电脑主机故障
(1)主机电源引起故障
主机电源损坏或主机电源质量佳引起黑屏故障见例添加些新设备显示器便现黑屏故障排除配件质量及兼容性问题电源质量力足故障主要起许听机内喇叭连续报警12声更换功率质优电源类故障解决办外主板AT/ATX双电源接口其选择跳线设置引起类故障
(2)配件质量引起故障
电脑配件质量佳或损坏引起显示器黑屏故障主要例主板(及主板CMOS)内存显示卡等等现问题肯定能引起黑屏故障现其故障表现显示器灯呈橘黄色用替换更换显示卡内存甚至主板CPU试试快捷解决办
(3)配件间连接质量
内存显卡等等与主板间插接确或松造接触良引发黑屏故障主要原且显示卡与显示器连接问题能引发类故障直至AT电源插接确更甚者硬盘或光驱数据线接反能引发启黑屏故障
(4)超频引起黑屏故障
度超频或给适合于超频部件进行超频仅造黑屏故障产严重引起配件损坏度超频或给适合于超频部件超频散热良或平使用散热风扇损坏根本转等等都造系统自我保护死机黑屏
(5)其原引起黑屏
其主板CMOS设置确及主板清除CMOS跳线确都引起黑屏故障照主板说明更改其设置外软件冲突驱程序问题安装DIYBIOS刷新错电源管理设置确恶性病毒引起硬件损坏(CIH)等等都能引起显示器黑屏故障现家遇类故障妨仔细想想考虑故障做解决故障知知彼事半功倍
(6)软驱软盘
软驱软盘候造电脑机或重起候电脑现黑屏进入系统避免类情况BIOS取消软盘启项
2、显示器自身故障
(1)交流电源功率足
外部电源功率足造些显示器或些耗电功率显示器能启显示器自身故障引起黑屏故障原或者外部电源电压稳定高低都能造显示器工作
(2)电源关电路损坏
显示器关电路现故障引起显示器黑屏故障主要简单电源关损坏内部短路见关管损坏或其外围电路元器件现损坏等等
(3)行输电路损坏
行输电路或显像管及其供电电路现故障引起显示器黑屏故障主要特别高压包损坏些使用或品质较劣杂牌显示器造显示黑屏故障更见
3、显卡接触良
1.显示器黑屏且电源指示灯亮类故障显示器本身故障首先应检查显示器电源线否接电源插与220V交流插座否接触良显示器电源关否打确认220V交流电确送显示器内部判定显示器故障 2.显示器黑屏且电源指示灯亮类故障现象定位较复杂故障能发显示器、显示卡、主板或信号电缆等部位检测首先调节亮度、比度旋钮观察屏幕明暗变化排除亮度、比度关死黑屏现象若调节亮度、比度旋钮屏幕仍黑屏则应检查主机至显示器信号电缆否插接完断、断线故障;确认信号电缆完进行POST(POWER ON SELF TEST电自检)检测POST检测计算机每打电源关便自始执行POST诊断程序检测计算机各系统部件与否程检测发现问题向操作者提供错信息或系列蜂鸣声显示器黑屏故障POST检测屏幕信息看通系列蜂鸣声判断故障部位 3.声、二声或三声短蜂鸣声 种信号(能重复)表明显示卡问题应关断主机电源打机箱检查显示卡与扩展槽否接触良怀疑扩展槽问题用插拔更换显示卡所扩展槽排除故障仍未排除显示卡换接其相匹配微机检查若其微机换卡黑屏则判断故障显示卡;若显示卡其微机工作则故障主板 4.二声短蜂鸣声种故障能主板显示卡或显示器本身(能性)关掉电源断显示器拆显示卡重新启系统二声短音存说明问题主板应维修主板声音变声、声短则许确POST程注意显示卡存应关断电源重新安装显示卡连接显示器重新启系统二声短嘟嘟信号POST依存则显示卡故障:听声短音则显示卡显示器本身引起种错误信号应检修显示器显示器脱离主机、主机进行电测试期间要确保POST程直电期间观察驱器A操作判断其系统功能POST程完A驱指示灯亮驱器停止键DIR A:命令驱器应再旋转指示灯再亮表明系统功能主机系统板完经述检测判定显示器黑屏故障部位
4.版认证黑屏
(1)起 200810月15微软宣布200810月20始同推两重要更新-Windows版增值计划通知(简称WGA通知)Office版增值计划通知(简称OGA通知)旨帮助用户甄别电脑安装微软Windows操作系统Office应用软件否获授权版软件帮助些知情情况安装使用盗版软件用户免受侵害 新推WGA通知微软WGA项目持续推进新轮投放针Windows XP专业版用户帮助用户验证其PC安装Windows XP否版且获适许OGA通知微软针Office用户首发布覆盖Office XP、Office 2003Office 2007套件全部用户 WGA通知OGA通知均选择式服务用户通微软更新(Microsoft Update)站点或自更新 (Auto Update) 选择载安装、经验证程解自使用Windows XP或Office产品否版并获相应授权 验证通用户直接使用Windows XP或Office程序即于同原未通验证用户收相应系统通知:产品未激或使用试用版未激验证失败;同步超等原引起验证完;或非版验证失败
(2)黑屏状况
未通windows XP版验证用户黑屏截图(18张)①Windows XP用户没通版验证则现黑屏 ·用户机进入桌面背景变纯黑色用户重新设置桌面背景每隔60钟桌面背景重新变黑色 ·用户登录看登录断框并屏幕右角现永久通知持续提醒框显示您能软件盗版受害者等提示信息 ②Office用户没通版验证则现黑屏 ·第1-14内弹式框提醒运行Office 软件版客户每首打Office软件2别收框提醒 ·第15始框继续现告知用户采取行14(即验证失败第30)Office软件添加视觉标记 ·30Office软件Word、ExcelPowerPoint Outlook程序菜单栏添加视觉标记提醒用户该Office软件副本版
(3)解决
根本解决办安装微软版软件受条件立刻安装仅供参考供应急
5.黑屏木马引起
黑屏木马篡改电脑系统机启项间接启其恶意程序改变首页、弹广告盗号杀毒软件杀木马修复木马篡改电脑系统配置造每机都黑屏
(1)解决办
通编辑注册表WinlogonShell值恢复Explorer.exe;或借助安全软件彻底清理黑屏木马同修复系统故障
风暴一病毒
风暴一号病毒 病毒描述:这是一个由VBS脚本编写,采用加密和自变形手段,并且通过U盘传播的恶意蠕虫病毒。 病毒行为: 1、 自变形 病毒首先通过执行strreverse()函数,得到病毒的解密函数 解密代码如下: 这段代码会读取脚本文件的注释部分,将其解密之后 解密运行病毒之后,病毒会重新生成密钥,将病毒代码加密之后,再将其自复制。 所以病毒每运行一次之后,其文件内容和病毒运行之前完全不一样。 2、 自复制 病毒会遍历各个磁盘,并向其根目录写入Autorun.inf以及.vbs文件,当用户双击打开磁盘时,会触发病毒文件,使之运行。 病毒会将系统的Wscript.exe复制到C:WindowsSystemsvchost.exe 如果是FAT格式,病毒会将自身复制到C:WindowsSystem32下,文件名为随机数字。 如果是NTFS格式,病毒将会通过NTFS文件流的方式,将其附加到如下文件中。 C:Windowsexplorer.exe C:WindowsSystem32smss.exe 3、 改注册表 病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。 HKLMSOFTWAREClassesinffileshellopenCommand HKLMSOFTWAREClassesbatfileshellopenCommand HKLMSOFTWAREClassescmdfileshellopenCommand HKLMSOFTWAREClassesregfileshellopenCommand HKLMSOFTWAREClasseschm.fileshellopenCommand HKLMSOFTWAREClasseshlpfileshellopenCommand HKLMSOFTWAREClassesApplicationiexplore.exeshellopenCommand HKCRCLSIDshellOpenHomePageCommand HKEY_CLASSES_ROOTCLSIDshellopenCommand 病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。 HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDENCheckedValue HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue 病毒会删除以下键值,使快捷方式的图标上叠加的小箭头 消失。 HKCRlnkfileIsShortcut 病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。 HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutorun 病毒会修改以下键值,使病毒可以开机自启动 HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload 4、 遍历文件夹 病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。 由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。 5、 关闭弹出光驱 每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。 6、 会调用mstha.exe显示如下图片,并且锁定计算机,使用户无法操作。 7、遍历进程,如果发现有regedit.exe、taskmgr.exe等进程,就调用ntsd命令结束进程,使用户无法打开注册表编辑器,和任务管理器等一些基本的系统工具。 杀毒方法: 首先利用工具,结束掉所有wscript.exe以及路径在C:windowssystemsvchost.exe的进程。 运行”regedit”,打开注册表编辑器,找到”HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload”,查看其内容所指向的路径。在命令行下,运行del命令删除脚本文件。 使用NTFS文件流相关工具,删除附加在explorer.exe和smss.exe中的文件流。 使用文件关联修复程序,修复被病毒修改过的文件关联。 删除每个磁盘根目录下的autorun.inf以及vbs文件。
电脑病毒,电脑中了1kb病毒,似风暴1号
您好,您的情况,建议开机后按F8,进入安全模式,使用杀毒软件全盘查杀。
建议使用腾讯电脑管家,使用国际知名小红伞杀毒引擎,性能强悍,点此下载:腾讯电脑管家官网
方法:
腾讯电脑管家——杀毒——全盘查杀即可。
腾讯电脑管家企业平台:
风暴一号是什么
风暴一号病毒 病毒描述:这是一个由VBS脚本编写,采用加密和自变形手段,并且通过U盘传播的恶意蠕虫病毒。 病毒行为: 1、 自变形 病毒首先通过执行strreverse()函数,得到病毒的解密函数 解密代码如下: 这段代码会读取脚本文件的注释部分,将其解密之后 解密运行病毒之后,病毒会重新生成密钥,将病毒代码加密之后,再将其自复制。 所以病毒每运行一次之后,其文件内容和病毒运行之前完全不一样。 2、 自复制 病毒会遍历各个磁盘,并向其根目录写入Autorun.inf以及.vbs文件,当用户双击打开磁盘时,会触发病毒文件,使之运行。 病毒会将系统的Wscript.exe复制到C:WindowsSystemsvchost.exe 如果是FAT格式,病毒会将自身复制到C:WindowsSystem32下,文件名为随机数字。 如果是NTFS格式,病毒将会通过NTFS文件流的方式,将其附加到如下文件中。 C:Windowsexplorer.exe C:WindowsSystem32smss.exe 3、 改注册表 病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。 HKLMSOFTWAREClassesinffileshellopenCommand HKLMSOFTWAREClassesbatfileshellopenCommand HKLMSOFTWAREClassescmdfileshellopenCommand HKLMSOFTWAREClassesregfileshellopenCommand HKLMSOFTWAREClasseschm.fileshellopenCommand HKLMSOFTWAREClasseshlpfileshellopenCommand HKLMSOFTWAREClassesApplicationiexplore.exeshellopenCommand HKCRCLSIDshellOpenHomePageCommand HKEY_CLASSES_ROOTCLSIDshellopenCommand 病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。 HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDENCheckedValue HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue 病毒会删除以下键值,使快捷方式的图标上叠加的小箭头 消失。 HKCRlnkfileIsShortcut 病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。 HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutorun 病毒会修改以下键值,使病毒可以开机自启动 HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload 4、 遍历文件夹 病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。 由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。 5、 关闭弹出光驱 每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。 6、 会调用mstha.exe显示如下图片,并且锁定计算机,使用户无法操作。 7、遍历进程,如果发现有regedit.exe、taskmgr.exe等进程,就调用ntsd命令结束进程,使用户无法打开注册表编辑器,和任务管理器等一些基本的系统工具。 杀毒方法: 首先利用工具,结束掉所有wscript.exe以及路径在C:windowssystemsvchost.exe的进程。 运行”regedit”,打开注册表编辑器,找到”HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload”,查看其内容所指向的路径。在命令行下,运行del命令删除脚本文件。 使用NTFS文件流相关工具,删除附加在explorer.exe和smss.exe中的文件流。 使用文件关联修复程序,修复被病毒修改过的文件关联。 删除每个磁盘根目录下的autorun.inf以及vbs文件
怎样处理病毒风暴一号
改注册表
病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。
HKLM\SOFTWARE\Classes\inffile\shell\open\Command\
HKLM\SOFTWARE\Classes\batfile\shell\open\Command\
HKLM\SOFTWARE\Classes\cmdfile\shell\open\Command\
HKLM\SOFTWARE\Classes\regfile\shell\open\Command\
HKLM\SOFTWARE\Classes\chm.file\shell\open\Command\
HKLM\SOFTWARE\Classes\hlpfile\shell\open\Command\
HKLM\SOFTWARE\Classes\Application\iexplore.exe\shell\open\Command\
HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\Command
病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\CheckedValue
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue
病毒会删除以下键值,使快捷方式的图标上叠加的小箭头消失。
HKCR\lnkfile\IsShortcut
病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun
病毒会修改以下键值,使病毒可以开机自启动
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
4、遍历文件夹
病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。
由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。
5、关闭弹出光驱
每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。