中木马了。。。高手帮忙啊

来源:百度知道 编辑:UC知道 时间:2024/05/28 03:20:03
最近玩奇迹私服。我同学下的登陆器就没病毒。我下载的就把muplayer.exe文件感染了。第一次运行,金山提示被删除。但是一直提示发现病毒。。。隔离区10G空间。1个多小时就满了。病毒名是: Win32.Troj.WebRob.dx.548711
我进注册表里了。。RUN下没有 Rundll。这个东西只有运行登陆器。才开始报警的

用卡巴杀毒

上述说的也行。。要不让就直接重装系统。。记住要格式化磁盘

金山,360安全卫士

呵呵...混一下!

使用专杀工具,使用AVG吧~
对于木马这些东西,你会得到意想不到的结果
假如不可以清除的话,你就选择手动处理吧

一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步):

打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。

二、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值;

三、按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉