检测到:木马程序 文件: C:\WINDOWS\system32\dpebtk.dll怎么删除呢?

来源:百度知道 编辑:UC知道 时间:2024/06/17 19:59:54
这个木马程序好长时间了,一删除就自动重启,这是什么问题呢?哪位朋友知道请帮忙一下,谢谢。

你查出病毒的路径和文件名,把它们记在纸上,然后断开网络,在带网络连接的安全模式下,下载冰刃或其他删除工具Wsyscheck反黑工具箱,文件强制删除工具XDelBox 1.6 最新版,文件强制删除工具unlocker1.8.5,PowerRMV文件强制删除工具,通用病毒杀灭机1[1].2版,360安全卫士下的文件粉碎机也可用,金山毒霸系统清理专家2.1里的文件粉碎机也可用,如果冰刃一打开就关闭,提示“初始化失败”之类的信息,说明被病毒实行映象劫持了,在注册表里的HHEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Image File Execution Options\子键下找到被映像的文件名称和路径,把它删除即可。
至于删除病毒文件,可用rd /s来删除它所在的子目录,在命令行模式下进行,大部分的病毒都可以被删掉,重要的是要分析它在注册表的哪些地方设了一些.sys文件,这些文件是当我们删了病毒的一些文件后,病毒又能恢复产生一些新文件。
全盘杀毒,记得找出病毒文件名和它所在的路径,这样杀毒难度不是很大了,如果方便的话,在原病毒的源路径下建一个文件夹,文件名设为病毒相同的名称,并把它的安全属性设为拒绝访问,也就是所有组,包括administrator,administators,system,user,everyone,superuser等等。
也有可能病毒在硬盘引导扇区了,即使全盘格式化也没用的,这样的病毒我听说过存在。
如果这样做了后,还有病毒,就重新分区,和以前的区的大小要不一样,这样会把一些原来C盘和D盘之间处于链接的病毒删除掉。

安全模式下删除试试