这是什么木马病毒 该怎么杀

来源:百度知道 编辑:UC知道 时间:2024/05/26 23:13:13
就这个trojan.win32.genetik.jus
我试过了 360杀不出来的
病毒文件位置
C:\WINDOWS\Downloaded Program Files\KCMSNT.DLL
显示了全部文件夹和受保护的操作系统文件 还是看不见
该怎么办呢??

此病毒是Trojan.Win32.Genetik或其变种病毒,即互联网报道的IFEO:“映像劫持类”病毒
此类病毒的特征:

1.生成很多8位数字或字母随机命名的病毒程序文件,电脑开机时自动 运行。

2.使用IFEO劫持(windows文件映像劫持)技术,修改注册表,破坏几十种常用的杀毒软件,在浏览器中无法输入打开有关反病毒的网页,使QQ医生、360安全卫士等几十种常用软件无法正常运行,即使手动删除了病毒程序,下次启动这些软件时还会报错。

3.不能正常显示隐藏文件,破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.每个磁盘分区上建立自动生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

6.病毒程序的最终目的是下载更多木马、后门程序。该病毒会从指定的网址中下载多款网游木马,可以盗取包括魔兽世界,传奇世界,征途在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。

查杀方式:
安全模式(重起电脑过程中按F8,选择安全模式)下用升级到最新的杀毒软件(如瑞星)查杀,一定要查杀全盘,因为他会感染系统盘以外的磁盘

那就用别的试试啊,难道非要用360吗,

用卡巴吧,为了保险你进安全模式杀毒,如果还是不能杀掉,就在卡巴查出病毒的时候看看是哪个文件,进去手动删了。删不掉就用UNLOCKER杀,靠不信搞不掉他

用AVG,很权威的木马杀毒软件!我一直用它,卡巴找不出来的病毒它都可以,上迅雷上搜个,很方便的!我是用手机给你回答的,就不方便把下载地址给你了

先找到含有KCMSNT.DLL的进程,然后关闭进程!强制卸载模块KCMSNT.DLL!
问题是有这么简单吗?现在的病毒编写者才不会这么傻!删除之后等你重启之后又回来了!找到守护程序先吧!