怀疑是木马的东西,求教解决

来源:百度知道 编辑:UC知道 时间:2024/05/30 23:02:46
这几天发现有个文件C:\windows\system32\winwie92.bin,winwie92.ban,删了自己又再生,是什么东西啊,怎么解决,其他没什么感觉,只要点网页就回再生.
已经用卡巴斯基杀过毒,没报,但是觉得不对劲

看来没有找到根源,下个360度安全卫士,清扫一下

出现这样的问题首先想到的是可能中病毒了,最简便的方法是用以有的杀毒软件杀下毒,如果不行你可以尝试手动杀毒,既然你已经知道了被感染的文件的路径,你可以在安全模式下根据这个文件的路径,找到这个文件给删了再清空回收站。

还可以检查注册表以及设置注册表

一、检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun和HKEY_LOCAL_MACHINESOFTWAREMicrosoftNTWindowsCurrentVersionWinlogon和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run以及HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce,查看键值中有没有自己不熟悉的自动启动文件,扩展名一般为EXE,然后记住木马程序的文件名,再在整个注册表中搜索,凡是看到了一样的文件名的键值就要毫不留情地删除,接着到电脑中找到木马文件的藏身地将其彻底删除。
二、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main中的几项(如LocalPage),如果发现键值被修改了,只要根据你的判断改回去就行了。

三、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来,很多病毒就是通过修改.txt、.ini等的默认打开程序而清除不了的。