中了病毒,网址被该成www.4199.com...

来源:百度知道 编辑:UC知道 时间:2024/05/17 23:29:33
我电脑的主页被该成www.4199.com 电脑装了360安全..木马专客,正版瑞星,后来把瑞星删除了,换上卡巴斯基,用了好多办法都清楚不干净,
用木马专客能杀掉这个开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:Troj.Mir2.ai.3790
木马启动项:run
木马从启动项目中清除成功!
c:\windows\system32\rundll32.exe rsrc.dll s

启动项目木马所指定主程序已经不存在!
c:\windows\system32\rundll32.exe rsrc.dll s

可是机器不定时这病毒又复活了,杀不掉它,
求高手帮助解决 QQ9519456
安全模式也能少掉,可还是能复活这病毒,气死我了.
360安全卫士修复后,过会又出现,,
对了,这病毒还会导致:REALONE瘫痪.重新下载REAL一点安装就自动关机, 机器玩玩也会自动关机

我是这样解决的,首先,qq目录下的qqst.dll还有system32下的rsrc.dll就是这个病毒的真凶!

解决方法就是,启动系统的时候记得按F8进入安全模式

首先找到hosts表,hosts 表的位置:C:\WIN\system32\drivers\etc ,用记事本将文件打开(一定用记事本打开),如果有被改到 125.91.1.20 。只要是hosts表里的文件连接到这个IP的都删除125.91.1.20 最后只留下
127.0.0.1 localhost 就保存就OK

接着,搜索元凶qqst.dll和rsrc.dll,将它删除

其次是查找users.dll 文件,在system32 和QQ目录下都有。找到全部删除!

然后删除qq,一定全部删除。

最后,重启进入系统后会弹出,系统加载rsrc.dll失败,看到这个窗口,OK除掉瘟疫!

最后就是,用msconfig命令或优化大师等软件查看开机加载项,有个run的加载程序,删除它,搞定

复制网址的有效字段(从WWW开始到第一个/前,没/就全复制)
开始----运行----键入regedit-----编辑-----查找------
查找项目上填复制来的网址有效字段-----搜索-----删除所有搜索到的项

一般恶意网站都可以这样弄掉,部分带病毒的需要以下步骤:
断开网络连接----打开任务管理器(中间不要关)-----结束病毒进程-----
结束explorer------新任务-----键入explorer确定----
然后接上面的开始----………----删除所有搜索到的项----
再打开搜索------键入进程里显示的病毒全名(包括格式名,如前些天很疯狂的7939.com捆绑的realplayer病毒,需键入realplayer.exe)-------
删除所有搜索到的项-------

用下面3个软件试试
木马杀客

IE清道夫Upie