超强病毒:Backdoor.Win32.WinterLove.CS/CP/CU如何杀?

来源:百度知道 编辑:UC知道 时间:2024/06/17 17:15:05
自上月份我电脑中了这些病毒之后,陆续使用了:卡巴,金山,瑞星,AVG,360,AV终结者,木马清道夫,木马杀客等所谓的杀毒软件进行查杀,有部分杀毒软件查出来杀掉后,重启电脑,那些文件又跑了回来。手动删除了杀毒软件显示的路径文件后,重启电脑,又会出来。在安全模式杀过之后仍然不行! 具体情况有:1.360扫出"acpidisk驱动,清理之后重启开机仍存在,使用文件粉碎机将其文件粉碎重启仍有。注册表检查过改了键值仍不管用! 2.电脑打开以后,卡巴会陆续跳出四个提示:加载C:\WINDOWS\System32\dnssvr.dll无效。点击确定后,就会跳出“检测到木马程序 'Backdoor.Win32.WinterLove.cs” 删除后立刻跳出“检测到:木马程序 Backdoor.Win32.WinterLove.cp 文件 : C:\WINDOWS\System32\ctfmons.exe” 删除后又会跳出“检测到:木马程序 Exploit.SWF.Downloader.cs URL: http://8nnnnn99.cn/9/4561.swf//Swf2Swc”。。。。。。。。。

由于电脑上有一些重要的私密文件和银行帐户密码,这些东西搞得我吃睡不安,系统做过多次了,也恢复了多次,没用的!

特恳求,高手帮忙,只要不格硬盘,问题如果能得到圆满解决,我再追加300分,以表谢意! 谢谢!

卡巴记录:检测到:木马程序 Backdoor.Win32.WinterLove.cs 文件 : C:\WINDOWS\System32\dnssvr.dll
检测到:木马程序 Backdoor.Win32.WinterLove.cp 文件 : C:\WINDOWS\System32\ctfmons.exe
检测到:木马程序 Backdoor.Win32.WinterLove.cs URL:

先把C盘格式化 重做系统 做好之后不要去点别的盘 在杀毒

用杀毒软件查出来以后把路径记下来,用Xdelbox重启删除,可能行,试试吧!!!

好郁闷,我也中了这个毒.都不知道怎么中的!

我想了好多办法,这个毒总是会跑回来.

安全模式下,会显示,未发现这个病毒.

这个毒还会跑,之前是在system32\svchost.exe\dnssvr.dll

今早还发现windows\svchost.exe\dnssvr.dll

正常模式启动初时,卡巴会报警,马上点击"处理所有",点"清除",显示"电脑重启后,将删除",几秒后,电脑自动重启,卡巴就再没有报警了.

现在还在用上面各路高手所推荐方法,再试,看还能不能找到.

360木马专杀找不到该木马.

把系统还原关掉,然后安全模式杀...

用木马客星杀