我的电脑中了木马了.在安全模式用木马克星和木马杀客都没用.怎么办?
来源:百度知道 编辑:UC知道 时间:2024/05/08 18:11:39
C:\WINDOWS\system32\DJOUAFLQWBHMSX.EXE 怀疑为魔兽世界木马
C:\WINDOWS\system32\DJOUAFLQWBHMSX.EXE 怀疑为西游记木马
C:\WINDOWS\system32\DJOUAFLQWBHMSX.EXE 怀疑为baidu广告
C:\WINDOWS\system32\ZFKPWBGLQVAFK.EXE 怀疑为传奇木马
C:\WINDOWS\system32\ZFKPWBGLQVAFK.EXE 怀疑为魔兽世界木马
C:\WINDOWS\system32\ZFKPWBGLQVAFK.EXE 怀疑为西游记木马
C:\WINDOWS\system32\ZFKPWBGLQVAFK.EXE 怀疑为baidu广告
C:\WINDOWS\system32\AFLRXBHMSXCHO.DLL 怀疑为传奇木马
C:\WINDOWS\system32\AFLRXBHMSXCHO.DLL 怀疑为魔兽世界木马
C:\WINDOWS\system32\AFLRXBHMSXCHO.DLL 怀疑为西游记木马
C:\WINDOWS\system32\AFLRXBHMSXCHO.DLL 怀疑为baidu广告
C:\WINDOWS\system32\WBGLSXCHNSX.DLL 怀疑为传奇木马
C:\WINDOWS\system32\WBGLSXCHNSX.DLL 怀疑为魔兽世界木马
C:\WINDOWS\system32\WBGLSXCHNSX.DLL 怀疑为西游记木马
C:\WINDOWS\system32\WBGL
兄弟从做系统吧!~最好的办法!
DJOUAFLQWBHMSX.EXE
ZFKPWBGLQVAFK.EXE
AFLRXBHMSXCHO.DLL
WBGLSXCHNSX.DLL
ZFKOVBGMYDIN.DLL
DKQWCIOTYDIOUY.DLL
不用重装系统那么夸张,六个主要文件已经查出来,用进程查它所关联到那一个EXE、DLL,再进入DOS进行清除就可以了。
另:C:\Documents and Settings\Administrator\Local Settings\Temp
C:\WINDOWS\temp
以上两个文件夹都有可能成为病毒的温床,在DOS下顺便DELTREE。
再补充一点,虽然你恢复了备份,但你是没有格式化C盘的前提下就恢复了,应该先格式化后恢复。是因为恢复只复盖和更新被修改的文件,而这几个文件系统本身是没有的,它们对恢复与不恢复系统来说,多此一举。
现在的Rootkit木马越来越高明了, 对付安全模式无法删除病毒的方法:
1. 用安装光盘引导, 然后 选择系统故障恢复控制台, 进入 system32 目录 手动删除 木马的.exe/.dll文件
2. 用其余的引导光盘比如 WinPE或者Ghost工具箱 引导, 然后进入NT兼容的DOS模式, 然后手动执行删除操作.
3. 建议安装Agnitum Outpost Firewal Pro 防火墙以及360安全卫士, 封闭无关端口,并及时安装xp的漏洞补丁.
好不好使,试了才知道哦~~~~
给你介绍一款好杀毒软件吧!
“麦咖啡”是世界排名第三,欧洲排名第一的杀毒软件,可以说是世界顶尖杀毒软件。
麦咖啡杀毒及防火墙组合套装?麦咖啡是全球三大杀软之一,被誉为监控可以做到滴水不漏,反应灵敏,且免费提供下载,提供终生免费更新升级病毒库!每天更新一次。有了它用不着常为注册码之类烦恼了。
这个软件不但扫