检测到:木马程序 Trojan-Downloader.Win32.Agent.zcn 文件: C:\Program Files\Tencent\QQ\Qzone\Qzone.ex

来源:百度知道 编辑:UC知道 时间:2024/06/17 19:14:37
用卡巴扫描到的
文件 含木马程序并且无汗被清除
要怎么处理

先干掉啊,今天我也是,会不会是误报啊。不过用windows清理助手也查出了,好像是QQ空间的吧,有问题还有备份呢,怕什么。没事别老开着QQ,那东西不安全。

电脑启动时 按F8 进入安全模式 找到目录 在那里面删

下个专杀 360专杀工具

放过~

木马程序

1.下载瑞星卡卡
2.使用卡卡的系统启动项管理
3.在驱动这项中查找rphzbkl.sys 项目这是一个带毒文件,另驱动中还有一个不带毒的文件(这个文件的是一个nt layer dll的服务,该文件是的随机命名的,伪装成了一个系统文件,但他没有描述和签名,所以还是比较容易区分的,这个文件作用就是一旦rphzbkl.sys 被删除,他立刻重新建立一个,所以杀杀不掉了)
4.找到第3步的那个正常文件名后,用笔记住该名字
5.重启到dos,进入 C:\WINDOWS\system32\drivers\ 和C:\WINDOWS\system32\下分别删除名字为rphzbkl和刚刚记住的那个文件名的所有dll,sys文件
6.重启回windows,使用卡卡系统启动项管理,删除那几个启动项目

这个马比较麻烦,在windows下很难杀,只有进dos杀了

我估计是卡巴误判。。。我也中了。