360发现个W1NLOGON木马...杀了好多次.重启以后又回来了!怎么办啊????

来源:百度知道 编辑:UC知道 时间:2024/05/30 01:35:34
有时候CPU占用老是100

直接重做系统,WiNLOGON是系统进程,你看他的pid,如果3位内就是系统的,4位起就是伪装的系统进程,你用ntsd -c q -p pid号,就可以结束掉!然后杀毒。如果系统进程,一结束,机器马上蓝屏重启。

开始菜单 运行 输入msconfig 进入启动管理. 将这个病毒的启动项先删除. 然后ctrl+ale+. 结束它的进程. 最后找到病毒的位置 使用物理删除. 如果你中的太深的话,就去注册表中删除它吧. 运行regedit 可以进入注册表(此方法慎用)

用360专杀木马大全杀掉

下载杀毒软件

上网下个专杀!