计算机中毒,我用洛顿杀毒,杀不了,隔离失败

来源:百度知道 编辑:UC知道 时间:2024/06/01 12:28:39
计算机中毒,我用洛顿杀毒,杀不了,隔离失败,毒文件是ztdll.dll和tdll.dll怎么样杀啊,有什么办法啊???帮忙?

Viking.r下载的木马之一,一个征途木马。
下载下来的文件是2Sy.exe,运行后复制自身到:
C:\Program Files\svhost32.exe
C:\WINDOWS\system32\ztdll.dll插入Explorer.exe进程。

创建自启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="%ProgramFiles%\svhost32.exe"
==========
1.任务管理器=>结束病毒进程svhost32.exe
2. 删除病毒文件:C:\Program Files\svhost32.exe
3. 删除病毒建立的自启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="%ProgramFiles%\svhost32.exe"
(把load改为空或删除此键值)
4. 重新启动计算机
5. 删除病毒文件:
C:\WINDOWS\system32\ztdll.dll