电脑一开机即杀毒

来源:百度知道 编辑:UC知道 时间:2024/06/02 19:33:23
电脑每次一开机就显示瑞星监控,清除病毒,显示的病毒路径:C:\WINDOWS\system32\mppds.dll 病毒名为:Trojan.Psw.Wowar.abc
但我找不到C:\WINDOWS\system32\mppds.dll 啊,哪位高手帮帮忙?

网游木马mppds,运行后复制自身到系统目录:%Windows%\mppds.exe
释放dll注入Explorer.exe进程:%System%\mppds.dll

1.该病毒生成文件:(1)c:\windows\mppds.exe
(2)c:\windows\system32\mppds.dll;
删除木马文件:(1)%Windows%\mppds.exe
(2)%System%\mppds.dll

2.创建自启动选项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下生成mppds启动项,值为c:\windows\mppds.exe
删除木马启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"mppds"="%Windows%\mppds.exe"

3.进程注入至explorer.exe,为c:\windows\system32\mppds.dll
杀毒软件:卡巴斯基识别为Trojan-PSW.Win32.OnLineGames.lm

具体案例:一个名为wsttrs.exe的进程会自动终结我的瑞星病毒防火墙,而且在C盘下产生Syswm1i文件夹,里面有个svchost.EXE文件.- -删除重新启动后老自动产生.

木马 cmdbcs.exe cmdbcs.dll

及变种 run1132.exe msdccrt.exe wsvbs.exe等解决方案

分析:

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。清除I