这是不是误杀?

来源:百度知道 编辑:UC知道 时间:2024/05/31 05:05:49
我昨天晚上用360安全卫士查木马时,发现了如下木马:

奇虎360安全卫士木马查杀历史报告
木马名称:Trojan/Win32.QQHelperT.ed
路径:C:\WINDOWS\tempaq
查杀时间 :2008-02-24 02:09
木马名称:Rootkit/Win32.Vanti.ejx
路径:C:\WINDOWS\system32\drivers\dnn6m954.sys
查杀时间 :2008-02-24 02:09
木马名称:Trojan-Download/Win32.Mnless.zp
路径:C:\System Volume Information\_restore{C697B232-C556-458F-9962-615D2C1C8646}\RP22\A0006919.exe
查杀时间 :2008-02-20 02:57
木马名称:Trojan-Download/Win32.Mnless.zp
路径:C:\WINDOWS\my_70320.exe
查杀时间 :2008-02-20 02:37
木马名称:Adware/Bdsearch.EL
路径:C:\Herosoft\HeroV8\hjbar.exe
查杀时间 :2007-10-04 00:31
木马名称:Trojan/Win32.RootKit.ds
路径:C:\WINDOWS\system32\drivers\c13822359.sys
查杀时间 :2007-10-04 00:31
木马名称:Application/Tool.Evid.N
路径:C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SXWL63OT\xps

不太像是误杀,可能此病毒在服务 中安了启动项

可用360查看所有正在运行的服务,查看其描述中对应的说明,特别是注意描述为空的项

同样若系统文件坏了可进行系统文件修复:

开始-运行输入cmd,回车

再键入sfc /scan now(注意sfc后的空格),回车

按提示插入系统安装盘

接下来没你的事了,只要关闭安装系统的窗口就行—别当这是重装系统,告诉你这是系统文件修复

不是误杀,dnn6m954.sys也许是某个木马放置的驱动,删除了驱动文件却没有删除项对应的服务项,当然会出现错误。

你可以在‘开始菜单——管理工具——服务’中找到像对应的服务项将其删除即可!

因为木马在你的系统里安装了服务,所以当你将它查杀掉的时候不讲产生错误