中了木马程序 Trojan-Downloader.Win32.Delf.dre

来源:百度知道 编辑:UC知道 时间:2024/05/27 22:04:12
我是用卡巴7.0的.发现Trojan-Downloader.Win32.Delf.dre和另外一个相似的木马,卡巴杀不了,360,AVG查不到。但另一个中木马的文件可以找到并删除,Trojan-Downloader.Win32.Delf.dre却找不到,无法清除.用安全模式也是一样.除重装系统外,还有别的办法吗?哪位大侠请指点一下^_^
我是用卡巴7.0的.发现Trojan-Downloader.Win32.Delf.dre和另外一个相似的木马,卡巴杀不了,360,AVG查不到。但另一个中木马的文件可以找到并删除,Trojan-Downloader.Win32.Delf.dre却找不到,无法清除.用安全模式也是一样.除重装系统外,还有别的办法吗?哪位大侠请指点一下

1、找到其在dllcache库中的关联文件,共有8个,
分别是a3d.dll
drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys
并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件)
2、删除system32\cba\task.exe
system32\appmgmt\msser.exe
C:\windows\temp\Install\setup.exe
system32\icon目录
system32\inetsrv\inet.exe
3、最后从注册表中删除msser.exe其相关启动项.
再次启动后这些东东就都没有了,另外最好大家都安装防火墙,这样有什么可疑程序想

ewido,用这个杀一下,肯定搞定!