TrojanProxy.Ranky.gc.kmb.dll和TrojanProxy.Ranky.gc.cop.dll怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/06/14 14:57:02
我的电脑在正常启动,上网后不久就会出现rojanProxy.Ranky.gc.kmb.dll和TrojanProxy.Ranky.gc.cop.dll病毒,曾经尝试过用瑞星在安全模式下杀毒(未用网络),没有查到病毒,重新启动后上网病毒仍然会出现。
后安装了费尔托斯特杀毒软件,也在正常和安全模式下杀过毒(未上网)。但是现在仍然会出现上网几分钟后瑞星和费尔托斯特都提示出现病毒,病毒存在于:
C:\System Volume Information\_restore{780372E2-974A-4657-972B-6588B630A6EA}\RP190\A0024396.dll
C:\WINDOWS\system32\ext\dtdl.dll
请问我该如何解决啊?谢谢

为什么你只去删除那个 dll呢
他的同文件还可能有恢复系统,
1.有一键还原的话去还原一下
2.大胆的去删他的同一文件

这年头,这类问题怎么这么多,杀毒软件该改进一下了,我都答了N个人了。告诉你开机病毒的解决办法。

我用的是瑞星。
瑞星有个缺陷,就是只杀眼前的病毒,对这种开机病毒不能杀干净。这个病毒通过系统自动启动。每次登陆系统都有(注销的情况是一样的),而且伪装的很好,安全模式病毒不启动,不启动时瑞星查不到。

解决方法,打开防火墙,选“启动选项”点右键,把“显示登陆项”,“显示应用程序劫持”,“显示文件关联”都勾上,出现一些启动项图标,有的你自己知道(譬如迅雷,QQ),有一些启动项(白色的方格)没有版本号和公司名这种要特别小心,一般只有十几KB。

不知道启动项名称嘛,注销一下,就会弹出发现病毒,记住文件路径的最后的文件名,一般那个文件名就是启动项名称,把它勾掉(提示要禁止XX吗?),它就不会启动了。实在不知道一个一个试吧。

只要关闭了那个启动项,你自己注销一下就可以测试结果,不会再弹出发现病毒了。

想彻底删除,点右键,选“跳转到……(注册表)”,把注册表里相关的删了,选“属性”,记住文件名,搜索文件名,删掉。不过我删了也没什么,反正要系统文件无法删除的。不过删除注册表信息时不要乱来,搞不好会出大麻烦。

有些这种病毒可以从指定地址下载病毒或流氓软件,在你毫不知情下,病毒越来越多。

你有没有先把Inter中的临时文件删了,再进入安全模式中再用杀毒软件杀毒看看行不行?