电脑高手请进!!(关于防病毒问题)

来源:百度知道 编辑:UC知道 时间:2024/05/21 08:52:12
昨天我的朋友在电脑上下载了一个游戏,安装时发现原来是一个木马,于是便赶紧停止安装,马上用木马杀客进行查杀,但清除不掉。此时不断的有陌生网页自动弹出。进入安全模式进行查杀时,虽然木马杀客显示为“冰河木马”、“删除成功”,但重新启动后显示加载C:\progra~1\common~1\hxhv\uhuf.dll出错,并且还不断的有陌生网页弹出,塞门铁克防病毒软件仍然提醒“发现安全风险”,文件在C盘下的Temporary Internet Files里面。提示“清除 失败 : 隔离 失败 拒绝访问”。请问各位大虾,我具体是中了什么病毒啊,难道没有清理干净么?具体应该采取什么措施啊?
我的塞门铁克防病毒软件在自动防护过程中提示的是infostealer Gampass。我也不知道具体是什么意思!

冰河?呵呵,中国的一个挺出名的木马。
不过还要过几个星期才能玩,这学期有一门网络安全什么的课,冰河刚好是其中的一个实验,自己的电脑暂时不想装。
你没列出详细情况和信息,算它只是冰河吧。
下面是冰河的相应删除方法,试试看(安全模式):
一、删除C:\WINNT\system下的Kernel32.exe和Sysexplr.exe文件
二、冰河会在注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下扎根,键值为C:\WINNT\system\Kernel32.exe,删除。
三、注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Runservices下,键值为C:\WINNT\system\Kernel32.exe,删除。
四、修改注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command下的默认值,把C:\WINNT\system32\Sysexplr.exe %1改为C:\WINNT\notepad.exe %1,即可恢复TXT文件相关联功能。

 ‍‍如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/


1、在安全模式下手动清理不过过程比较复杂
2、选择其它杀毒软件继续查杀 一般来说还是可以处理掉的 比如 江民 瑞星
不建议用卡巴,个人感觉卡巴脱壳能力差的厉害 很