Trojan.DL.Small.tps怎么删除?

来源:百度知道 编辑:UC知道 时间:2024/06/26 04:12:17
病毒路径c:\windows\system32\drivers

C:\WINDOWS\system32

http://www.soft2cn.com/ddn/r/HA_Autoruns8.61_LRH.rar

首先你先去下一个Autoruns,上面就是网址,是监视计算机所有进程的工具,然后记下病毒名,然后进控制面版--管理工具--服务,看看那个病毒文件在服务列表里是不是,如果有,先禁用,然后重新启动计算机,开机时长按F8,进入安全模式,打开Autoruns,选择服务进程列表,把里面的病毒进程删除,不确认的话再进到System32里看看,一般都关联在这个文件夹下面,还有的话就手动删除,没有的话,重启电脑~解决`

1、由木马的客户端程序

由先前在win.ini、system.ini和注册表中查找到的可疑文件名判断木马的名字和版本。比如“netbus”、“netspy”等,很显然对应的木马就是NETBUS和NETSPY。从网上找到其相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地计算机地址: 127.0.0.1和端口号,就可以与木马程序建立连接。再由客户端的卸除木马服务器的功能来卸除木马。端口号可由“netstat -a”命令查出来。

这是最容易,相对来说也比较彻底载除木马的方法。不过也存在一些弊端,如果木马文件名给另外改了名字,就无法通过这些特征来判断到底是什么木马。如果木马被设置了密码,既使客户端程序可以连接的上,没有密码也登陆不进本地计算机。当然要是你知道该木马的通用密码,那就另当别论了。还有,要是该木马的客户端程序没有提供卸载木马的功能,那么该方法就没什么用了。当然,现在多数木马客户端程序都是有这个功能的。

2、手工

不知道中的是什么木马、无登陆的密码、找不到其相应的客户端程序、......,那我们就手工慢慢来删除这该死的木马吧。

用msconfig打开系统配置实用程序,对win.ini、system.ini和启动项目进行编辑。屏蔽掉非法启动项。如在win.ini文件中,将