有一个名为xydll.dll的病毒杀不掉怎么办

来源:百度知道 编辑:UC知道 时间:2024/06/06 10:16:04
瑞星可以查到,说重起删除可是还在那里,我手动删除或者粉碎他,他又会出来一个新的同样的病毒,我不想恢复系统可以杀到他吗.帮下忙把
谢谢大家了我还是选择了还原系统..............随便把分送出去好了,谁能给个卡巴的序列号啊谢谢了hao17901@163.com邮箱发下

这是一个木马病毒,它释放并启动另一病毒xydll.dll,用于盗取用户信息。病毒同时还会结束天网防火墙个人版、企业版、RavMon.exe、Iparmor.exe、EGhost.exe、KAVPFW.exe等反病毒软件,来保护自己。使用户的信息受到威胁。

1,生成文件
%system%xydll.dll
%windows%\inf\rundll32.exe

2,添加注册表启动项
HKLM\Software\Microsoft\windows\CurrentVersion\Run
loadmexy="rundll32.exe"

3,关闭防毒软件
天网防火墙企业版
天网防火墙个人版
噬菌体
zoneASlarm
EGhost.exe
RavMon.exe
MailMon.exe
KAVPFW.exe
IPARMOR.exe

4,卸载软件
密码防盗专家 综合版

5,其他
创建Semaphore,名字为xyMuMs,保证只执行一次。

解决办法:
1.开机按F8进入安全模式,结束进程,删除文件
%system%xydll.dll
%windows%\inf\rundll32.exe
2.开始菜单-运行-regedit,找到
HKLM\Software\Microsoft\windows\CurrentVersion\Run
loadmexy="rundll32.exe"删掉

3.或升级最新病毒库,在安全模式下查杀

重新启动机子,在启动界面时按F8进入安全模式,然后在安全模式下的程序里启动瑞星进行查杀,应该可以杀掉。不过我本人对瑞星的杀毒功能不是很满意。

建议重装系统

这是儒虫病毒,会复制你的文件,使你机器运转不过来,