请问如何彻底清除Trojan.Mnless.bl病毒。

来源:百度知道 编辑:UC知道 时间:2024/05/27 10:36:48
有两个文件。hincd.dll和qnpxx.sys感染。瑞星能查出但无法彻底杀死。重启后又出现。试过在安全模式下清除注册表的相关键值然后强制删除文件。但重启后又再生成。病毒的具体表现就是开机提示hincd.dll加载失败,拒绝访问。希望崔老师能帮忙解决。感激不尽。

直接用杀毒软件提示的方法重起后删除文件是无效的,注册表删除无效,删除启动项无效,安全模式一样无效......等你试完了等等方法,非得郁闷死.
先下载个unlocker,到处都有下的,安装后用其解锁文件lbipm.dll和cbdzo.sys,lbipm.dll在c:\windows\system32下,cbdzo.sys在c:\windows\system32\drivers下,别说不会解锁,在文件上点右键就能看到,弹出的界面地球人都应该看得懂,选文件点解锁......好象是废话!然后用新版杀毒软件一杀就OK,我用得是瑞星19.09.22版,低版本的不好说.
这个病毒也可能伪装成其他系统启动文件或驱动文件,删除的方法都一样,解锁相应文件后用杀毒软件杀就OK了.

用工具XDelBox(文件删除终结者)删除下面列出的文件。
下载地址:http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1266872
(删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.1目录下help.chm。)
C:\WINDOWS\system32\ygxin.dll
C:\WINDOWS\System32\DRIVERS\qnpxx.sys

重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重