感染: 木马程序 Trojan-PSW.Win32.QQPass.amf
来源:百度知道 编辑:UC知道 时间:2024/05/16 05:21:14
用卡巴斯基杀毒时,发现这个木马程序,在C盘里(c:\documents and settings\administrator\local settings\temp\temporary internet files\content.ie5\ezefa9m7\qq在线刷等级软件[1].rar),要删除时,能显示被清除,但是重新在一次扫描时,又会发现这个木马程序,才发现怎么删不掉,想请教有什么软件能清楚掉,或着有什么办法才能彻底删除掉?
这说明这个木马可能有守护进程,“开始”-》“运行”-》输入msconfig-》“服务”-》隐藏所有系统服务,看看有没有额外服务,有的话先禁止掉,再选服务调出任务管理器看看有没有可疑进程,有的话终止它再删除试试!
如果终止不掉,用冰刃(IceSword)试试,打开冰刃,然后选择进程,看看有没有红色的进程,那代表可疑进程,终止它再删除试试!(建议到安全模式下删除)
在安全模式下清除
如果不可以可以试着找到感染文件,用UNLOCKER或者冰刃删除。
直接清除internet临时文件,IE属性里!
使用专杀,扫描感染盘符的ini文件,建议使用冰刃。
在安全模式下查杀
感染: 木马程序 Trojan-Downloader.Win32.Delf.bam
感染: 木马程序 Trojan-Downloader.NSIS.QQHelper.i
感染: 木马程序 Trojan-Spy.Win32.Agent.nz
感染: 木马程序 Trojan-Downloader.Win32.Delf.ago
感染: 木马程序 Trojan.Win32.StartPage.amo
感染木马程序 trojan-downloader.win32.agent.bdd
感染: 木马程序 Trojan-Downloader.Win32.Agent.bbb
感染: 木马程序 Trojan-PSW.Win32.QQPass.amf
救命啊!!!感染木马程序 Trojan-Spy.Win32.Delf.ul
感染木马程序 Trojan-Downloader.Win32.Agent.dix,而且杀不掉