求救啊!查出病毒却杀不掉,怎么办?

来源:百度知道 编辑:UC知道 时间:2024/05/27 12:19:44
我装了卡巴斯基,结果查出来在C:\WINDOUWS\systems32\drivers的系统文件typkur68里面有木马程序。删除不掉。手动清除的时候,打不开系统文件,总是说另一个程序正在使用,无法访问。 打不开,也删不掉。怎么办?

http://berrykwok.hits.io/MY123Killer2.zip

该病毒会恶意篡改用户首页为my123.com

使用方法:
打开My123Killer.exe,会自动检测系统是否被my123.com病毒感染

若是,可以点清除,将其清除之

杀完后推荐使用360安全卫士修复一下
下载地址
http://220.181.34.241/setup.exe

如果用上述软件无法查杀,就再试试我这个方法吧
首先你要确定你那里的病毒名称,肯定是8位的,最后2位为数字
再下载一个procexp这个软件
菜单栏 点击查找-句柄或Dll
在搜索框中输入那个驱动的名称 我这里是dngxcm52.sys
搜索出来了
单击那个搜索结果 软件会自动定位到那个 驱动的位置
然后在那个上面点右键——关闭句柄
然后同理 查找与那个启动同名的dll文件 我这里是dngxcm52.dll
再用同样的方法搞定它
然后删除掉这2个文件
一个在c:\windows\system32\drivers\XXXXXXXX.sys
一个在c:\windows\system32\XXXXXXXX.dll

然后进入注册表 查找XXXXXXXX这个文件名(后边不用带扩展名),把所有找到的都删除
再查找www.my123.com 都删除
然后重起<