我的电脑有伪系统木马!!怎么办啊

来源:百度知道 编辑:UC知道 时间:2024/05/09 06:16:29
开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:Troj.WOW.a.1951
木马启动项:load
木马从启动项目中清除成功!
c:\windows\uninstall\rundl132.exe

木马在硬盘清除成功!
c:\windows\uninstall\rundl132.exe

开始扫描内存模块...
扫描内存模块 146 个
扫描内存模块完成,没有发现木马.

开始进行全盘扫描:...
系统事件:已发现伪系统木马!
木马名称:Net-Worm.Win32.Zorin.a.2585
木马路径:C:\WINDOWS\Logo1_.exe
处理方式:隔离 成功
发现日期:2005年12月25日

系统事件:已发现伪系统木马!
木马名称:网络会话管理程序.35
木马路径:C:\WINDOWS\SMSS.EXE
处理方式:隔离 成功
发现日期:2005年12月25日

系统事件:已发现伪系统木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马路径:C:\WINDOWS\SVCHOST.EXE
处理方式:隔离 成功
发现日期:2005年12月25日

系统事件:已发现伪系统木马!
木马名称:系统核心服务程序.6
木马路径:C:\WINDOWS\SERVICES.EXE
处理方式:隔离 成功
发现日期:2005年12月25日

系统事件:已发现伪系统木马!
木马名称:系统用户登录管理.3
木马路径:C:\WINDOWS\WINLOGON.EXE
处理方式:隔离 成功
发现日期:2005年12月25日

系统事件:已发现伪系统木马!
木马名称:系统服务器

在安全模式下用卡巴斯基杀毒

按 ctrl + alt + del 键调出任务管理器,选"进程",找到 logo1_.exe (和rundl132.exe)进程,结束它!

进入C盘WINDOWS下,工具-->文件夹选项-->查看-->把"隐藏受保护的操作系统文件"前的勾去掉,然后选中"显示所有文件"-->确定

找到 logo1_.exe (和rundl132.exe)文件,删除它,然后在空白处点击右键-->新建-->文件夹
给这个文件夹命名为 logo1_.exe (和rundl132.exe),之后在些文件夹上点击右键-->属性,勾选"隐藏"

注:如不能删除logo1_.exe(和rundl132.exe)文件,请重启时按F8进入安全模式后删除

为了谨慎起见,还可以做以下步骤:
单击开始菜单-->运行-->gpedit.msc 打开组策略
用户配置-->管理模板-->系统
在右边双击"不要运行指定的windows应用程序",选择"已启用"
单击"显示"-->添加,输入 logo1_.exe (和rundl132.exe)-->确定-->确定-->确定

用avg
这下
http://mykjsoul.blog.xunlei.com

在安全模式下用木马刻星杀啊

因为没有删干净,病毒在不停的复制,所以,要在安全模式下,找到一个删一个,另外,在msconfig.exe的启动里也要清空所有开机加载项,还有注册表,EXE关联,你麻烦大了。

用的是木马杀客吧,在安全模式下查杀