我的电脑中了一个变种的盗号木马..用卡巴斯基杀了重启又出来了...怎么办...

来源:百度知道 编辑:UC知道 时间:2024/05/18 03:52:21
然后我又用windows清理助手清理 也一样重启还是有....我是个电脑新手..希望高手们帮帮忙..
2007-7-15 8:28:16 文件 C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys: 检测到 木马程序 'Trojan-PSW.Win32.QQPass.up'. 用户: 38540FEB36D74EE\Administrator, 计算机: localhost.
我吧那个文件夹东西都删除了..还是有木马...迷茫中~~~~ing......
请问怎么在注册表里找 这个文件。... 还有启动项里啊。...新手。...

只好重装,
一重启实际上就完了!病毒随系统启动再也无法结束掉进程,和系统捆在一块了,除非你在DOS下,---听听音乐,亲爱的,你慢慢杀...

咦,对了,如果只是木马的话,太容易了,纯木马是不会自我复制的,现在大多是综合形的哦,是会复制的(会复制的其实就是病毒了,可以删,但病毒很狡猾,会变名字,一般抓不住!要真是这样的话就格式化重装,或者GHOST还原),没办法,你只好试一试我的办法啦!

第一步,是XP吧
开始->运行->msconfig->启动,启动项里的木马路径看清楚在哪了吗?!你的机子启动的正常软件是什么知道吧,那你一定知道那些是木马了,是不是!千万不要让它们随系统启动!
再看看->服务项,只要不是系统和卡巴的服务都得看一下,不认识的服务就关了先!
这里system.ini win.ini其实也会成为加载项,但较少,不说它了。

第二步,启动到DOS。记得刚才木马的启动路径吧?不记得?!头疼!
分别进入以下临时目录
C:\WINDOWS\Temp
C:\Documents and Settings\你XP使用的用户名\Local Settings\Temp
(这个目录在DOS下应写成c:\docume~1\你的用户名\locals~1\temp)
删除所有文件!重启!完工

当然,还有各别文件会复制到其他目录,这个就要你记得前面木马病毒的启动路径了

在注册表里去把所有的isignup.sys都清除

天哪,这不是一个单独的病毒,还有几个.dll文件加载着这几个文件是自动恢复这个病毒的,进dos或安全模式杀毒就行

1. 删除病毒创建的ShellExecuteHooks启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B8A