格式化后还有木马

来源:百度知道 编辑:UC知道 时间:2024/05/30 04:57:17
我对硬盘重新分区格式化装系统
可装好后用360查杀时还有木马

如果系统盘没有问题,你安装的其它软件就可能有木马。
360提示的木马路径中你可以判断木马在什么文件夹下,与此有关的软件就有可能带毒。
当然不排除360误报的可能性,毕竟其不是专业的木马查杀工具。

的进程里还有病毒,他会自动再生成一个过去,要解决嘛,最好还是用杀毒软件咯```手动也不是不行,自己网上找点资料,慢慢改

补充,恢复系统完,如果没有格式化D盘,又直接去开,又会再中,所以要同时来

中毒后的症状:在D:下会发现一个隐藏的mplay.pif 且双击D盘不能打开

查杀流程:
1:结束进程AlxRes061209.exe
2删除以下文件

:c:\释放myDelm.bat
C:\WINDOWS\释放winsys.ini
C:\WINDOWS\system32\释放
AlxRes061209.exe
scrsys061209.scr
scrsys16_061209.dll
scrsys16_061209.scr
winsys12_061209.scr
winsys12_061209.dll
当mplay.pif再次运行还会在 C:\WINDOWS\system32释放
winsys32_061209.dll
scrsys16_061209.scr
scrsys16_061209.dll
3:修改注册表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit 为userinit.exe,
删除HKLM\SOFTWARE\Microsoft\Command Processor\AutoRun
在注册表中搜所mplay.pif,将搜所到的结果删除。

切记,没有完全删除前不要双击D盘,不然会再次生成病毒文件