X种木马杀不死!!!死灰复燃!

来源:百度知道 编辑:UC知道 时间:2024/05/15 18:26:33
用过卡巴7跟pri专杀,还有灰鸽子专杀(没查出),不过杀不死,每次开机都提示注册表被改!前晚在百度找歌,打开了两个点歌的网站就中了这么多木马。。。等下用安全模式试下杀毒。。唉!

详情看这张帖,有详细的扫描结果
http://bbs.360safe.com/viewthread.php?tid=360525&extra=page%3D1
病毒里面有IGM病毒,c:\windows及c:\windows\system32里面删掉怀疑是病毒的文件,不过删完后,导致桌面上的图标没了,于是我还原了系统了。zejun的那个软件试过了。。因为不好,杀过四个木马能继续查,但就不能继续杀了。是根据安全卫士的流氓软件扫描扫出来的。

TrojanHunter 扫出来的:
Found possible trojan file: C:\WINDOWS\system32\drivers\svchost.exe (Generic.FSG)
Found trojan file: C:\WINDOWS\cmdbcs.exe (Generic.TrojanDownloader.A)
Found trojan file: C:\Documents and Settings\OOXX\22.tmp (Upack)
Found trojan file: C:\Documents and Settings\OOXX\2D.tmp (Generic.TrojanDownloader.A)
Found trojan file: C:\Documents and Settings\OOXX\Local Settings\Temporary Internet Files\Content.IE5\MT4BEH2

你中的是IGM病毒吧,在安全模式下,把这些.EXE的文件连同它们的.DLL文件都手动删除,比如说upxdnd.exe和upxdnd.dll。然后再用杀毒软件全盘杀毒,重启电脑即可。这些文件你在日子里能看出来了,大部分都是在c:\windows及c:\windows\system32下,这些文件看创建时间就知道是不是病毒了,都是在你最近才创建的。
我前一阵子刚给别人解决这个方面的问题

兄弟,你是根据什么怀疑的是病毒啊,必须是根据创建时间及修改时间。我给你提供你这种病毒的相关文件名吧:IGM、upxdnd、msimms32、msccrt、mppds、kvsc3、diskman32、cmdbc它们的exe及dll文件,切记注册表中相应的键值也要删除。

我用QQKAV也能杀不少木马,挺方便的。
下载地址:http://www.jsing.net/soft/qqkav.exe

格式化重装
或者用TrojanHunter

用 WINDOWS清理助手 非常好用.
我以前也经常遇到杀不干净的.用助手就解决了.

我真的很感谢这个软件

格式化

进安全模式,用360查杀插件。
是因为又插件带病毒进来的。
我也中过一次。不过进安全模式就好了。