病毒:VBS.RunnerT.w

来源:百度知道 编辑:UC知道 时间:2024/05/17 23:46:32
病毒VBS.RunnerT.w

金山毒霸显示:

发现病毒...
病毒名:VBS.RunnerT.w
被感染文件:microsofts.vbs
所在目录:C:\Documents and Sett...\Temp

这是什么病毒?怎么清除?

后来在别的目录也出现了!

是特洛伊木马病毒。
杀毒办法:(可能金山已经帮你杀掉了吧)
重新启动电脑,自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

控制面板--管理工具--服务--查找--Remote Reader Machine --启动类型--设置为已禁止--服务类型--设置为停止

显示隐藏文件
删除C:\WINNT\system32\ssmc.exe

注意区别smss和ssmc

进程文件:smss或者smss.exe
进程名称:session manager subsystem
描述:smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面

祝你好运

既然能搜到还不能杀?倒塌