感染: 木马程序 Trojan-PSW.Win32.QQPass.amf

来源:百度知道 编辑:UC知道 时间:2024/05/16 05:21:14
用卡巴斯基杀毒时,发现这个木马程序,在C盘里(c:\documents and settings\administrator\local settings\temp\temporary internet files\content.ie5\ezefa9m7\qq在线刷等级软件[1].rar),要删除时,能显示被清除,但是重新在一次扫描时,又会发现这个木马程序,才发现怎么删不掉,想请教有什么软件能清楚掉,或着有什么办法才能彻底删除掉?

这说明这个木马可能有守护进程,“开始”-》“运行”-》输入msconfig-》“服务”-》隐藏所有系统服务,看看有没有额外服务,有的话先禁止掉,再选服务调出任务管理器看看有没有可疑进程,有的话终止它再删除试试!
如果终止不掉,用冰刃(IceSword)试试,打开冰刃,然后选择进程,看看有没有红色的进程,那代表可疑进程,终止它再删除试试!(建议到安全模式下删除)

在安全模式下清除
如果不可以可以试着找到感染文件,用UNLOCKER或者冰刃删除。

直接清除internet临时文件,IE属性里!

使用专杀,扫描感染盘符的ini文件,建议使用冰刃。

在安全模式下查杀