求救高手:发现病毒,却杀不了

来源:百度知道 编辑:UC知道 时间:2024/05/30 21:30:51
用金山2007发现c:\windows\system32\的两个文件NTWorkStan.dll,wnttech.dll感染了以win32.troj.***开头的病毒,如何查杀。请高手指教。

建议使用杀毒软件进入安全模式查杀:
开机时,待系统自检完成后,连续不停的按F8,直到出现“启动菜单”,使用光标选择,选择第一项,按回车键进入。
进入后,点击“是”在安全模式下工作,此时,可以像正常一样,启动杀毒软件杀毒即可。

分析:由于现在的木马都采用了隐藏或嵌入技术,和系统进程捆绑;或开机时在后台自启动。常识告诉我们,程序进程已在内存中执行的,它的源程序文件不能被删除。因而决大部分的木马被杀毒软件捕获后,只能告之,却不能删除。
解决方法:
1。就像二楼所述“开机时,待系统自检完成后,连续不停的按F8“,调出WIN 高级选项菜单,选择安全模式,以加载系统必须的最小进程和服务以及设备驱动进入系统,这时可以正常启动杀毒软件进行木马绞杀。
2。当木马程序和系统的基本进程捆绑时,则在安全模式也杀不掉。(任务管理器中只会显示系统进程,无法终止)。 只有采取特别的方法了。 正常进入Windows ,执行开始-运行。键入CMD,调出命令提示符,键入tasklist ,记下NTWorkStan.dll,wnttech.dll所对应的进程名(以.exe结尾)以及进程PID值。
运行taskkill /pid 1234 或taskkill /IM abc.exe(假设木马所对应的PID和进程名分别为1234 abc)结束进程 ,重启
在系统自检完成后,按F8 进入WIN高级选项菜单,选定”带命令提示的安全模式“ 运行attrib-r-s-b 木马程序名.exe(去除木马的只读 隐藏 系统属性)
del木马程序名.exe(删除木马程序)

按上述方法可以杀99.9%的木马。如有疑问请加QQ:419775472

用卡巴斯基就可以,迅雷资源里就有,连激活码都有!

建议你用“冰刃 IceSword 1.18 中文版”删除,它是内核级工具,什么文件都可以删除,下载地址:

求救高手:发现病毒,却杀不了 求救~!瑞星2007发现病毒,但杀不了~ 瑞星杀毒软件2008版发现病毒却杀不了?? 已经查出病毒,却杀不了,请高手指点一下!!! 优盘里发现sxs.exe病毒,却删除不了怎么办? 卡巴斯基发现了特洛伊木马病毒却怎么也删不了!!! 我电脑用金山毒霸杀毒发现病毒,却清除不了. 为什么我的机子发现了病毒却删除不了,进入安全模式后却发现不了病毒 我的金山毒霸闪电杀毒没发现病毒,但全面杀毒发现威胁却杀不了,总是未处理,怎么办? 为什么我的电脑上发现了病毒却杀不了啊?在安全状态下也杀不了,这是怎么回事啊?