怎么能清楚以下病毒?高手来看看咯

来源:百度知道 编辑:UC知道 时间:2024/05/21 18:50:13
我上了"黄"网不小心中了点东西~
就是在系统盘中都会自产生一种DLL病毒~
会自启动~
然后我系统安装了360,查了~查到了它自己会安装到到系统,变恶评软件,
我用瑞星查到了~~也杀了~但是重启动之后又会看见它们在那里~~
还会自动安装~~
郁闷死~~
在系统盘里system32里的~~都是些以K开头~或者以字母+数字+DLL的.或者纯数字可执行程序EXE的~~~谁知道杀掉吖~~杀掉了小弟感谢~

qhbpriAppInit_DLLs专杀

状况:
1:系统运行变慢,出现虚拟内存不够的警告
2:打开任务管理器,有大量字母进程出现
3:使用优化大师→开机速度优化,可以看到大量可疑注册表进程,无法移除,优化后反复出现
4:使用SREng.EXE→启动项目检查,出现提示 AppInit_DLLS键值被修改,并伴随有大量可疑.dll项目,形如C:\WINDOWS\system32\qjhpri.dll,全部出现在C:\WINDOWS\system32目录下,不可删除
处理过程:本机有ghost备份,遂进行重装
1:重装后除系统盘外其他盘无法双击打开,通过右键点击第一项为Auto,通过下面的 打开项目可以打开其他盘,目录操作正常,再次打开 优化大师 和 SREng.EXE症状依旧,锐捷网络软件频繁断线,并出现code:4错误,怀疑感染“Autorun.inf”文件病毒
2:Autorun.inf病毒会自动在本地硬盘的所有分区根目录下面创建一个“Autorun.inf”文件,该文件在默认状态下具有隐藏属性,双击后被激活发作
① 运行→cmd进入命令提示行界面转入其他盘根目录;
② dir /a 列出所有文件,若发现Autorun.inf,则进行下一步
③ attrib Autorun.inf –s –f –r 去掉Autorun.inf文件的隐藏和不可删除属性
④ del Autorun.inf
3:重启后锐捷网络软件正常,网络正常,再次打开优化大师 和 SREng.EXE症状依旧
4:下载到qhbpriAppInit_DLLs专杀在C:\WINDOWS\system32\检测到.dll木马,予以清除,重新启动电脑,可正常使用电脑,但优化大师和 SREng.EXE可疑项目无法去除
5:再次ghost,此时一切恢复原状

“Ctrl+Alt+Del”,在任务管理器中将可疑进程全部结束;

开始-运行,“msconfig.exe”,在“启动”中取消不必要的和可疑的启动项,确定;