大家救救我,我的电脑病毒杀不掉

来源:百度知道 编辑:UC知道 时间:2024/05/21 19:21:49
C:\WINDOWS\system32\dllwm.dll 感染:Trojan-PSW.Win32.Lineage.aho
C:\WINDOWS\system32\Ravdm.exe 感染:Trojan-PSW.Win32.Lmir.baj
C:\Documents and Settings\Administrator\Local Settings\Temp\Dns.Exe 感染:Trojan.Win32.Qhost.he
C:\Documents and Settings\Administrator\Local Settings\Temp\foxrar.exe 感染:Trojan-PSW.Win32.WOW.eo
C:\Documents and Settings\Administrator\Local Settings\Temp\js.dll 感染:Rootkit.Win32.Vanti.df
C:\System Volume Information\_restore{F8CB045E-49DB-4ED2-94FF-8D4AA9D448A0}\RP8\A0018153.dll 感染:Trojan-Downloader.Win32.Agent.aqr
C:\System Volume Information\_restore{F8CB045E-49DB-4ED2-94FF-8D4AA9D448A0}\RP8\A0018154.exe 感染:Trojan-Downloader.Win32.Agent.aqr
C:\System Volume Information\_restore{F8CB045E-49DB-4ED2-94FF-8D4AA9D448A0}\RP8\A0018203.exe 感染:Trojan-Downloader.Win32.Delf.avx
C:\Sys

开机的时候按F8进入安全模式再进行杀毒``
下一个比较好的杀毒软件,但是你如果你的是个木马的话,建议下在一个“木马杀客”这是比较好用的啊```
要是再不行,发电脑日志来``这样让高手一看就知道的啊`````````

隆重推荐用终截者入侵阻止,运行文件是如是病毒或危险文

件(QQ也是)回标明危险等级,也查病毒\危险文件,还对有密

码的程序进行密码保护(如QQ),上面的"安全回归"可让你的

电脑迅速回到无病毒,无干扰,高速运行状态(要重开机),还有各种保护状态,有基本,推荐,隐身.扫描出的病毒报告可以复制给安全救援中心的专家来告诉你该怎么办.

你的状态可以用"安全回归"或...(我也是刚用,但好用哩!)
下面是一个人的亲身经历:

终截者再显神威,成功拦截Ravdm 盗Q木马
——作者:Sea

前几天在我的爱机上无意中获得一个QQ盗号木马--wdm.exe的一个变种:Ravdm 木马病毒。这可恶的家伙竞然想盗我的QQ号,呵呵…!没门…!它在试图运行时就被我的终截者发现并拦截了。经过分析,此病毒的主程序为ravdm.exe ,运行后会释放下列文件:
C:\WINDOWS\system32\ravdm.exe
C:\WINDOWS\system32\drivers\Rinld.sys
C:\Program Files\Tencent\QQ\TIMPlatfrom.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
经过测试,瑞星18.42对此病毒仍不报毒,下面我们来具体分析Ravdm.exe病毒及终截者是怎样拦截此病毒的运行。

首先我们先打开终截者,然后让Ravdm.exe病毒的主程序Ravdm.exe文件运行,当其运行时终截者会弹出如下提示窗口。