木马程序 Trojan.Win32.StartPage.amg

来源:百度知道 编辑:UC知道 时间:2024/05/22 19:33:18
计算机重启后删除: 木马程序 Trojan.Win32.StartPage.amg 文件: C:\WINDOWS\system32\drivers\gjcgei33.sys
无论怎么删也删不到,安全模式也试过了,求高手指点,最好能详细一点,本人菜鸟

http://berrykwok.hits.io/MY123Killer2.zip

该病毒会恶意篡改用户首页为my123.com

使用方法:
打开My123Killer.exe,会自动检测系统是否被my123.com病毒感染

若是,可以点清除,将其清除之

杀完后推荐使用360安全卫士修复一下
下载地址
http://220.181.34.241/setup.exe

如果用上述软件无法查杀,就再试试我这个方法吧
首先你要确定你那里的病毒名称,肯定是8位的,最后2位为数字
再下载一个procexp这个软件
菜单栏 点击查找-句柄或Dll
在搜索框中输入那个驱动的名称 我这里是dngxcm52.sys
搜索出来了
单击那个搜索结果 软件会自动定位到那个 驱动的位置
然后在那个上面点右键——关闭句柄
然后同理 查找与那个启动同名的dll文件 我这里是dngxcm52.dll
再用同样的方法搞定它
然后删除掉这2个文件
一个在c:\windows\system32\drivers\XXXXXXXX.sys
一个在c:\windows\system32\XXXXXXXX.dll

然后进入注册表 查找XXXXXXXX这个文件名(后边不用带扩展名),把所有找到的都删除
再查找www.my123.com 都删除
然后重起<