关于是否杀死特洛伊木马的问题

来源:百度知道 编辑:UC知道 时间:2024/05/30 21:06:12
我家电脑中了特洛伊木马,是在开一个网页的时候中的。但是瑞星无法查到,但另一个杀毒软件超级巡警查到了并清除了。
导出文件是这样写的:
时间 病毒名 描述 处理结果 文件路径
2008-07-08 21:42:14 Trojan.Win32.Agent.gen-Suspicious 特洛伊木马 已清除 C:\WINDOWS\system32\mfdesy.dll
2008-07-08 21:42:05 Trojan.Win32.Agent.gen-Suspicious 特洛伊木马 已清除 C:\WINDOWS\system32\mtewdh.dll

然后我又进行再次的全盘扫描,又扫出了的木马2个,好像也是特洛伊木马。可是不是已经清除了么,为什么还会出现?于是我又进行了一次全盘扫描,就没有发现木马了。这是怎么一回事,那么是否特洛伊木马就被彻底清除了?
那么当中特洛伊木马的时候是否一定要立即切断网络呢?

检查是否有木马病毒的有效办法是做进程/服务分析,看有没有不明进程/服务在运行,这是手工做的事,需要你对你机器上的系统进程/服务、应用程序的进程/服务都熟悉。

软件只能检查出特定木马或病毒,而且在它们正在运行时是不能保证查杀成功的,当一种木马在运行时无法有效检查出另外一种的事也是有的,毕竟扫描硬盘很费时间,不能循环做(检查出木马就全重做扫描),只能由用户手工重做.

=====================
中木马时应该切断网络,因为木马往往是从外部控制你机器的,断网至少能防止你损失扩大。

更重要的是,一切在你机器上使用、存储过的帐号、密码等都要在绝对无木马病毒的机器上修改,而且要快(银行卡、证券交易的密码要是用过的话,必须立即去银行和交易所改密码)。每中一次木马,理论上都该这样做一次

你更新一下病毒库。然后重启进入安全模式下全盘扫描下。
这样杀是最彻底了,放心用吧。
如果没情况,那就没问题的。

请在 安全模式下 用杀毒软件全盘扫描,更彻底.