WINABCX.IME怎么删除掉?任务栏变灰色,高手到哪里了?

来源:百度知道 编辑:UC知道 时间:2024/06/17 19:52:02
我的电脑C盘根目录下中了一个WINABCX.IME的木马,删除不掉.安全模式也不行.(补充:还有一个叫TCPIPdog0.dll)
用木马克星扫描结果如下:
发现新建立系统服务:
C:\WINDOWS\system32\WINABCX.IME文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\WINABCX.IME文件被系统注入: D:\Program Files\DrCOM\Dr.COM 宽带登录客户端\ishare_user.exe 程序
C:\WINDOWS\system32\WINABCX.IME文件被系统注入: D:\Program Files\TTPlayer\TTPlayer.exe 程序
C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx文件被系统注入: D:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序
C:\WINDOWS\system32\WINABCX.IME文件被系统注入: D:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序

问题就出现了,1:网络客户端打开不能登陆,或者登陆上去了却打不开网页.或者就是连注销客户端也提示超时失败.
2:千千静听打不开了,面板是灰色的.
3:屏幕会瞬间白闪一下,任务栏变成灰色(好似安全模式一样),语言栏也变成了灰色.
4:迅雷也打不开了,或者打开了不能下载,郁闷的是打开迅雷搜索叶面时前两个能打开,最后一个(也就是有”点击下载”的那个页面打不开了)
用咔吧查不出毒.我只有重装系统了,但是我要的是解决问题的途径,而不是那种”感冒就换心脏”式的”砍倒树捉老鸹法”我要的

请您用 SREng 扫描一下系统,然后把报告文件压缩成 .rar 文件上传。这样大家才能有的放矢,帮您看看有什么可疑的东西,再提出解决办法。 :)
点击下载 SReng(当前最新版本是 2.2.6.605)
SREng 的简单使用方法:
把下载的 SREng2.zip 解压到当前文件夹(最好解压到桌面),进入 SREng2 文件夹,点击“SREng.exe”,打开程序主界面,选中“智能扫描”,点击右边的“扫描”按钮,扫描完成之后,会弹出一个窗口,点击“保存报告”,请您把保存的报告文件压缩之后复制贴上来 如果 SREng.exe 不能运行或运行之后没有窗口弹出,那么您可以将它更名为“SREng.com”——注意:您需要先在“我的电脑”->“工具”->“文件夹选项”->“查看”->去掉勾选“隐藏已知文件类型的扩展名”->确定退出。

你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
用同样的方法检查一下system32这个文件夹,看看有没有与之创建时间是同一时间的文件。有的话,也删了它。

4.搜索注册表里这些文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

用杀灭天王或unlocker,我觉得杀灭天王删除这些顽固的文件或特殊文件是很有效的,但是一次只能删一个文件.好对付的就直接粉碎掉