电脑显示杀毒失败,有什么办法?

来源:百度知道 编辑:UC知道 时间:2024/05/12 02:00:29
我用江明杀毒,显示出来
Trojan/psw.gamepass.uz 删除失败
有好多这样的病毒,不是删除失败就是清除失败,有什么办法?
能帮我解决,高分悬赏
还有adware什么的病毒,也是这样吗?我不是很懂,你告诉我详细的操作方法,谢谢
要告诉我一步一步怎么做,我不要听道理

手工清除落雪(trojan/psw.gamepass)

病毒介绍:

“落雪”顾名思义,就是说中了该木马后,向系统释放的病毒文件非常之多。该木马也叫“游戏大盗”( trojan/psw.gamepass,trojan.psw.snow.a,troj.lmir2.ky),由vb 程序语言编写,通过北斗3.1 加壳处理,该木马文件一般是红色图标。

病毒运行后,在c盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了windows操作系统执行.com文件的优先级比exe文件高的特性,这样,当用户调用系统配置文件 msconfig.exe的时候,一般习惯上输入 msconfig,而这是执行的并不是微软的msconfig.exe程序,而是病毒文件 msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.e xe的进程,并把 winlogon.exe 的路径指向c:windowswinlogon.exe,而正常的系统进程路径是c:windowssystem32 winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在c盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在d盘下生成一个自动运行批处理文件,这样即使c盘目录下的病毒文件被清除,当用户打开d盘时,病毒仍然被激活运行。

中毒症状:

1:系统运行缓慢。

2:右下方任务栏的杀软和防火墙图标消失(被无故关闭)但杀软的右键扫描可用。

3:d盘双击打不开,d盘里面有autorun.inf和pagefile.com两个文件,其中autorun.inf为隐藏属性。

4:打开任务管理器,可以看到有一个当前用户所属的1.exe在运行,或