反复杀也杀不彻底的木马。求助高手T__T

来源:百度知道 编辑:UC知道 时间:2024/05/09 06:41:01
发现病毒在: C:\DOCUME~1\X\LOCALS~1\Temp\Dns.Exe
病毒名:Win32.Troj.Qhost.he.11905
病毒类型: 其他病毒
处理结果: 删除

发现病毒在: C:\DOCUME~1\X\LOCALS~1\Temp\1.exe
病毒名:Win32.Troj.PSWZhengTu.fs.24573
病毒类型: 其他病毒
处理结果: 删除

发现病毒在: C:\DOCUME~1\X\LOCALS~1\Temp\5.exe
病毒名:Win32.Troj.PSWWow.dq.220672
病毒类型: 其他病毒
处理结果: 删除

我目前使用的是金山毒霸6,系统是XP,这3个病毒在今天上午已经反复出现了N多次,每次都是删除而无法彻底,仍然在老地方反复出现,请问该怎么做才能彻底杀死呢?谢谢!
——————

麻烦回答的大人有针对性地告知杀毒的办法行吗?泛论的话,我无法实际操作||||||在此先拜谢回答的各位了~~

反复被新生的文件就是1.exe,5.exe和Dns.exe这三个。我查阅到网上好像有不少人遇到和我类似的问题,反复出现木马,无法根除。不知道有没有高手查到这样的组合型木马的根源究竟是什么呢?也就是不断新生文件的源头。
我已经试过彻底清查进程,把可疑的并确定为病毒的文件都清除了,注册表都一一查过了,也重起过很多次,安全模式下也查过毒了,可是安全模式下完全查不出病毒。

如今这三个仍然反复(每隔4分钟)出现,我已经没想法了……||||||

病毒一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标