中了“win32.troj.lineage.i.2090”病毒,请问如何解决?

来源:百度知道 编辑:UC知道 时间:2024/06/06 19:06:21
病毒名称为:“win32.troj.lineage.i.2090”,文件名称为:“Explorer.exe”
我在XP下用木马杀客查杀一次,能扫出此病毒,但提示说“隔离失败,病毒可能存在于内存”(5555~很厉害的病毒。。),要我进入windows的安全模式查杀。。OK,进入安全模式然后继续查杀,病毒这次真的被查出并隔离成功了!虽然病毒是给隔离了,但是它的文件依然存在于“C:\Program Files\Explorer.exe”(这就是病毒存在位置,只是现在隔离了)。请问大虾,有没有方法可以将它完全在电脑上移去呢?另外,我机器里还存在一个隔离的病毒,但不是现在说的这个病毒,因为隔离了比较久,所以也忘记了(翻看查杀日子才记起。。)。总之,各位大大帮忙解决一下,如何将这个“隔离了的病毒(win32.troj.lineage.i.2090)”完完全全地从电脑移去呢(因为之前木马杀客提示说这病毒存在于内存。。而且觉得系统是有点问题,一时会卡卡的。。)!

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,