淘客熙熙

主题:电脑盲求助 -- 一直在看

共:💬13 🌺5 新:
全看树展主题 · 分页
家园 电脑盲求助

我的东芝笔记本最近翻了毛病,状况是这样发生的

我目前杀毒用的Pctools,实时监控用的Treatfire

前几天拒绝的了一个未知访问后,就每隔30秒出现一个窗口:

RUNLL

Error loading C:\obobagoxoyiviyi.dat

The specified module could not be found

目前电脑运行很慢,尤其是上网,这是不是病毒?怎么处理好?

请高手帮帮忙

家园 看起来是每隔30秒

电脑运行一次obobagoxoyiviyi.dat,确定是Dat?不是.bat?

去C:盘下找找,把这个obobagoxoyiviyi.dat,删了。别忘了打开window顶部工具条中的 工具-文件夹选项-查看-点选“显示所有隐藏文件夹及文件”。别乱删,有些隐藏文件是系统文件,建议就删掉obobagoxoyiviyi.dat(不知道是做什么用的,可能是恶意插件的一部分)

再去程序-运行-输入Regedit-打开注册表编辑-在HK-lock_machine-software下找找看看有没有类似obobagoxoyiviyi的键 有的话删掉,(千万别碰别的键)然后重启。

网上有些恶意插件,非常讨厌,但又不是病毒,所以扫毒软件查不出来。

家园 一点补充

可以 按下ctrl+alt+del打开任务管理器看看进程选项下有没有出现什么莫名其妙的进程,比如和那个文件名类似的

因为还有有一种情况是某个恶意插件在下载时被杀毒软件屏蔽了一部分文件,或者用户硬性终止网络对话导致插件下载不全,结果出现了插件在运行时找不到某个特定文件后报错,你的情况看起来貌似更像这种。

那样的话,在C:下就找不到obobagoxoyiviyi.dat这个文件。另外定位恶意插件的位置会比较困难。

主要换是靠看任务管理器下的进程,检查有没有非正常进程。通过关闭该进程看看情况有没有改善,关键是在进程面板里找到捣乱的进程,然后看进程的名称,比如ABC.exe,然后启动windows搜索功能搜索

ABC定位,确定是恶意插件后删除像(建议去定位到的目录下删除而不是在搜索结果里),二名称如obobagoxoyiviyi肯定是来自第三方软件,删了也不会影响windows运行,最后去注册表找名称上类似的键值,删除重启,以免反复发作

家园 谢谢,正在试

RUNDLL 窗口出现时,进程里没有obobagoxoyiviyi.dat。

在C盘里搜索也没有这个文件。

我在注册表试试看

真的是很烦,一会跳出一个

家园 进程里可能就不叫obobagoxoyiviyi.dat

如果确定是.dat没那么这就不是可执行文件,另外有别的执行程序,参见补充。

这个插件在运行时肯定在进程里,这样,当出现问题时,比如电脑变慢时,看看哪个进程在占用cpu。多半就是那个

家园 我会按照老兄教的方法观察的

修改注册表对我来说没有经验。

但观察CPU 的进程没问题

看看到底是哪个WBD插件捣乱

再次感谢

家园 扫描和查毒

现在的木马和病毒比较厉害了,都是捆绑着一堆动态库或者进程文件,建议用360safe和木马专杀工具清扫一遍。如果有基本电脑基础,可以考虑用Sreng2来进行扫描,然后清除启动项的一些非认证微软进程以及可疑进程、动态库。

家园 谢谢
家园 费这个时间不如重装

可能问题很简单,也可能是rootkit之类埋的很深,费这个时间,不如重装。重装了记得ghost一个,以后省事。

家园 解决了,用360,再次感谢

在注册表里发现了这个文件,删除后解决问题

家园 在注册表发现该文件

清除后问题解决了,再次感谢

家园 重装比较好

恶意猜想可能是绿坝开始主动关心美国儿童的成长问题了。

家园 还真没试过重装

总是感觉这是一个非常高科技的操作,抹油试过

全看树展主题 · 分页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河