fyzo0.dll发现它是木马但是删不了

来源:百度知道 编辑:UC知道 时间:2024/06/20 16:57:42
我在玩征途 这可能是一个盗号的木马 是他们征途客户端的一个木马检测模块发现的 可是我就是删不了 自启项里删了也不行 高手指点下 有没有在不重装系统的前提下杀了他,跟他一起的还有Kavs0.dell
有的时候还更多.谢谢帮忙 我会把分加给你们的
我再补充下 电脑中毒后CPU的使用一直是100 我在进程里发现一个名为:cmd.exe的文件 把它结束任务后就会恢复正常,但是木马还是删不了.我想问下着是一个什么软件 我该怎么把他处理了?高手指点下.嫌分少的话我可以再加.

fyzo0
Kavs0
上头2个没说的,木马源文件
cmd 怀疑是伪装的木马程序
(这个要注意,正常的cmd程序在系统盘\windows\system32下.如果你发现其他位置出现了cmd这个程序.那么他就很可能是木马(病毒)
按照杀毒(或其他)软件提示的路径手动找到并删掉这3个文件.
(删除不掉,用UNLOCKER解锁后删除,UNLOCKER网上有下载)

成功删除这3个文件后,清理注册表中相关项.
开始--运行--regedit--编辑--查找--输入病毒文件名(如fyzo0)--把搜索到的删除掉.多搜索几次,直到搜索完毕.
Kavs0的注册表清理方法同上.
cmd (个人认为这个仅是个木马的可执行程序,删除既可)
如果一定要清理注册表,就要留神了。不要把正常的系统文件cmd的注册表删掉

你先试下,如果有复发,可能还有其他木马没有查出来.
你用什么杀毒(木马)软件?升级到最新全盘扫描下,一般好些的杀软能让这些个木马路径一目了然,即使删除不掉.也可以通过简单的手动操作完成删除.

先关闭相应的进程
然后在控制面板-组件服务里结束相关的服务
然后进入C:\WINDOWS\system32删除相关文件
再运行 regedit
接着HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除相关的启动项

金山有一个专杀的软件 你试下