哪个知道怎么删除这个病毒哦?<Trojan.PSW.IePass.h>

来源:百度知道 编辑:UC知道 时间:2024/06/11 01:21:27
哪个知道怎么删除这个病毒哦?<Trojan.PSW.IePass.h>。我用瑞星杀了,开机就又有了。
1-3楼说的试了都没用,4楼的东西太老了,没试 现在又多了2个:(Trojan.PSW.CABALOnline.j)和(Trojan.PSW.Wowar.adq)。我要疯了,那位高手帮下忙

是木马
建议安装木马专杀工具

Trojan是特洛伊木马 PSW=PaSsWord 密码
Trojan启动后会从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。
Trojan.PSW也就是专门盗号的木马程序了,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
用瑞星等主流杀毒软件就可以杀除。
1.以Administrator身份登陆
2.下载瑞星Trojan.PSW专杀工具
http://download.rising.com.cn/zsgj/RavQQMsender.exe
3.断开网络
4.打开浏览器,工具-Internet选项-删除文件-选中"删除所有脱机内容"
5.运行-MSCONFIG,查看启动加载项里可疑启动项删除掉
6.重启机器,按F8进入安全模式
7.使用专杀工具全面杀毒
手工删除:
一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行,所以江民没有删掉病毒,重启后还存在。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion