请教崔衍渠先生!我的卡巴斯基查出特洛伊木马,确无法清除

来源:百度知道 编辑:UC知道 时间:2024/06/07 18:26:29
今天一开机,就发现CPU运行是100,发现有2个RUNDLL32
进程,7个SVHOST32进程。跟着我的卡巴斯基查出特洛伊木马,却无法清除。
RUNDLL32.EXE\rundll32.exe 是特洛伊木马,Trojan-PSW.Win32.lineage.ahw
RUNDLL32.EXE\rundll32.exe 对象无法清除,清除被延迟

SVHOST32.EXE\svhost32.exe 是特洛伊木马,Trojan-PSW.Win32.Delf.pn
SVHOST32.EXE\svhost32.exe 对象无法清除,清除被延迟

SVHOST32.EXE\svhost32.exe 是特洛伊木马,Trojan-PSW.Win32.Maran.t
SVHOST32.EXE\svhost32.exe 对象无法清除,清除被延迟
就算我手动用卡巴斯基杀毒,我重新启动还是会有这个出现!
另外,我用EWIDO去查却查不出来有木马的存在(我是在安全模式下查得)
对了,我去搜索RUNDLL32.EXE,除了在SYSTEM下,WINDOWS里还有两个rundll32.分别在C:\windows\command和C:\windows\Intel目录底下。
先谢谢崔衍渠先生能够对我的问题作出解答!

应邀回答 http://post.baidu.com/f?kz=131123337
中毒较多,慢慢来。

1 杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
2 hijackthis修复 详见http://post.baidu.com/f?kz=131123337
3 清除其他的流氓软件 详见http://post.baidu.com/f?kz=131123337