开机后卡把提示有病毒,杀完后自动重启,还有病毒

来源:百度知道 编辑:UC知道 时间:2024/05/31 13:58:18
进入安全模式杀毒后,还是一样
卡吧提示文件C:/WINDOWS/system32/4c84ntosdll:有木马,但删掉后会自动重启,开机后又有相同提示
提示中木马都在C:/WINDOWS/system32中,木马有:Trojan-Downloader.Win32.Aqent.bcc 等,广告程序有:not-a-virus:Adware.Win32.Aqent.bk

你把杀不S的病毒的名字在BAIDU上搜索,会有人教你杀的~

ast.sys、atmsig.sys、4***ntos.dll的清除办法流氓的活动方式不同了,以前流氓们还大摇大摆的晃来晃去,根据中标者特征一眼就能揪出它,现在的流氓大多躲在阴暗的角落里,几乎都是驱动级武装,三天两头升级一下,只能看到中标,却找不到该流氓的任何片影只踪,以下这位就是

释放文件
%system%\476antos.dll
该dll文件名为4(3位随机)ntos.dll,即4****ntos.dll,以前是跟着atmsig.sys一起混的
%system%\drivers\ast.sys

添加BHO工具条,注册表信息名为4位随机数字
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{DFCB34B6-902D-426E-AE2B-1B294AE19F4F} %system%\476antos.dll

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars]
{841B2B65-118D-4FF2-AD63-4CFF44B8B68F} %system%\476antos.dll

添加驱动服务信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic