fontsys盗号木马,为什么都杀不掉??

来源:百度知道 编辑:UC知道 时间:2024/06/06 10:25:41
fontsys盗号木马为什么都杀不掉?? 用瑞星竟然都查不出来(最新的病毒库)! 360查出了,但杀不掉.... 我试着寻找路径删除,也粉碎过了,可是还是搞不掉... 为什么会这样啊! 网上也没有专杀! 各位大虾,该怎么办啊!! 我不想重装.... 995

我无法彻底清除它.但能制住它的发作.
此病毒可以用粉碎机粉碎掉.但又自动生成.我发现只生成三个文件.
c:\windows\system32\dad32533.dll
c:\windows\system32\wbem\fontsys.sys
c:\windows\system32\wbem\deloqq.sys
办法就是粉碎病毒,在路径下创建此文件,并设成只读(必须这么做)
缺点就是还能搜到这是病毒.但请不要清除此插件就行了.

暂时先这样吧.等好的杀毒软件出来了再说吧.(我研究了三天就研究出个这)
如果不行别骂咯.
顺便说一下Trojan.Gamepass.knx恶意木马也是这样处理的.谢谢各位支持.

进入安全模式,进入C:\\WINDOWS\\system32\\qq365up.dll把这个文件删除掉

在进入C:\\WINDOWS\\system32\\wbem\\deloqq.sys把这个文件删除掉

在随便复制一个dll文件到桌面,然后把名字改成qq365up.dll也就是病毒的名字包括后缀名也要一样的,接着把文件改成只读放到C:\\WINDOWS\\system32\\这个文件夹下

在随便复制一个tbl文件,然后把名字改成病毒deloqq.sys这个名字放到C:\\WINDOWS\\system32\\wbem\\这个文件夹下,也改成只读

这样就ok了,注意改成只读很重要,还有就是以后360杀毒的时候会杀出2个木马来,就是你自己放在那里的那2个文件,不过没事 没有效果的不要怕,到时候等360这个老大哥弄出专杀来的时候在删除掉就没事了,我第一次发帖,有什么不懂的就在问下我也不知道我自己是不是说清楚了

还有附件里面是病毒的原文件