c盘根目录下下有1.exe是不是中毒了

来源:百度知道 编辑:UC知道 时间:2024/06/01 23:56:39

大家注意了,近期别随便开网页啊,昨天中了个木马,重装系统都没用,到现在才搞定,如果大家杀毒软件提示有ksld.sys和wdm.exe病毒名是Rootkit.CallGate.a和rojan.PSW.LMir.atc
小心了哦,还会自己开1.exe.2.exe和N个IEXPLORE.EXE

朋友拨打了瑞星工程师的电脑,工程师居然说到安全模式下就行,傻子,那么简单我早干掉了

我用尽了各种办法,升级杀毒软件,把当天的所有创建文件全部删除,都没有用,最后重装了系统都没用,我差点崩溃了,只好继续研究

最后终于总结了杀毒方法

其实这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网

开QQ后又提示有毒..不管它...看下面.

首先,重新启动计算机.现在不要再运行QQ.如果现在还提示传奇的病毒.就麻烦你先杀一会吧...不用管它.

病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的``

而C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...

首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主

目录下..现已被病毒覆盖)

如何禁止这3个的加载,也就是不要运行QQ就ok了....重新启动你的电脑之后就别再运行QQ啦.

然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后