请木马病毒处理专家帮帮忙!急

来源:百度知道 编辑:UC知道 时间:2024/05/26 00:55:19
中了Rootkit.Agent.yq和 Trojan.DL.QQHelperJ.a 木马病毒,
执行程序为
C:\WINDOWS\system32\drivers\dwbzje91.sys
C:\WINDOWS\system32\drivers\ftmpe.sys
C:\WINDOWS\system32\h323log.txt
C:\WINDOWS\system32\qvlvp.dll

请知道怎么处理的告诉一下,不胜感激!
各种杀毒软件我都用了
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖

http://hi.baidu.com/ks500c/blog/item/909dbd8bc5758d7e9f2fb425.html

Unlocker用过无效

谢谢,请再给个方案

这是一个典型的木马程序,卡巴斯基和木马清除工具EWIDO都能够监测到这种病毒,不过可惜被感染的文件收到系统保护,没办法清除,连安全模式也一样。这是一个驱动级的木马下载程序,如果不清除,它会在后台运行下载新的木马程序,这种不可预料的威胁对用户来说实在是恐怖之极。那么,怎么清除呢?
首先介绍一个软件unlocker
http://sccnc.onlinedown.net/down/unlocker1.8.5.zip
Unlocker是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的“Unlock”就能够为你的文件解套。
Unlocker不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。(摘自软件简介)
介绍的目的是如果感染了题目中的病毒而杀毒软件不能清除,只能使用这个软件了。总结一下步骤如下:
1.安装Unlocker。如果不喜欢,杀完毒可卸载(推荐)。
2.安全模式。
3.找到病毒文件(您的杀毒软件应该已经找到了他的名字),XXX.dll,右击选择 unlocker进行解锁。
4.此时可正常删除文件了。继续查找xxx.sys文件,同样的方法,解锁、删除。
5.搜索注册表有关xxx.sys的项。重起

那你试着用木马专杀AVG Anti-Spyware,或木马清除大师2007、木马杀客2007或者费尔木马清除试试。这几个是比较厉害点的杀木马的工具。

1.使用瑞星卡卡上网安全助手,进入系统启动项管理,选中左边的“驱动”,在右边找到C:\WINDOWS\system32\drivers&