偶中木马了杀不了啊(卡吧)系统说要重启才可以清了 可重启又有了

来源:百度知道 编辑:UC知道 时间:2024/05/08 19:41:47
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.fm 脚本: http://www.xiaowaiwai.com/[1]
已检测到: 恶意程序 Exploit.Win32.IMG-ANI.k URL: http://w.vvcyin.com/muxiao1.jpg
已检测到: 恶意程序 Exploit.Win32.IMG-ANI.r URL: http://w.vvcyin.com/muxiao2.jpg
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.fm 脚本: http://www.xiaowaiwai.com/scripts/pic/piclist2013.htm[1]
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.fm 脚本: http://www.xiaowaiwai.com/scripts/pic/piclist2012.htm[1]
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.fm 脚本: http://www.

这个病毒通过修改系统时间导致卡巴斯基无法正常启动杀毒。
那么反过来想,只要卡巴斯基能正常启动,那么应该是能查杀它的。
所以循着这个思路,只要使开机时间 不被修改,卡巴斯基能正常启动,就能查杀这个病毒了。
所以网上有教程是这样的,你可以搜索一下:手工查杀 自动修改系统时间的病毒

安全模式下删除

我中了N个你所列的这种病毒,全部用咔吧杀了,不知道你用的喀吧是正版的吗

卡巴安装模式下是没有用的
去下个木马克星+360用吧

进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
常见错误: N/A
是否为系统进程: 否

CTFMON.EXE是Office自动加载的文字服务,安装Office XP后,部分输入法变得非常难用,卸载Office XP后,它在控制面板中生成的文字服务仍然存在,任务栏中的输入法也没有恢复。目前,禁止文字服务自动加载的常用方法有三种:

1.从系统配置实用程序(msconfig.exe)里移除CTFMON.EXE,这个方法并不能真正禁用文字服务,因为当启动Office程序时,文字服务还会自动加载。

2.在“开始→运行”中键入“regedit.exe”,打开“注册表编辑器”,展开分支“HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run”,将CTFMON.EXE项更名为“INTERNAT.EXE”即可。但此方法在启动Office后也会失效。

3.以Windows XP为例介绍第三种方法的操作步骤:首先退出所有的Office 程序,进入“控制面板→添加/删除程序”,选择“Microsoft Office XP”