这个病毒要如何杀掉啊!

来源:百度知道 编辑:UC知道 时间:2024/06/15 02:02:34
2008-12-05 10:42:12, calc.exe>>C:\WINDOWS\system32\calc.exe ->Backdoor.Win32.ShangXing.ni
2008-12-05 10:42:11, IEXPLORE.EXE>>C:\program files\internet explorer\IEXPLORE.EXE ->Backdoor.Win32.ShangXing.ni
以上两条是我的瑞星扫描木马的日志。每次开机都能扫出这二个来,瑞星显示已经清除了,可是再开机还是有,可咋办呢?
直接删除过,但也还是没有用

既然找到路径,用粉碎机删除它。

那个上兴木马。
上兴是dll进程插入木马,看这个明显是插入到ie进程,所以你要清除的话,关闭ie。删除上兴建立的服务,然后删除calc的文件夹。应该可以。
仔细看好上兴建立的服务,因为有很多人在制作上兴的服务的时候选择的跟系统服务的很像。

你可以使用。360 扫一下 看看是不是IE恶意插件 。 你这个毒看起来像是通过U盘传播的。 建议使用U盘病毒专杀。

重启计算机,进安全模式里再用瑞星全面杀毒,提示病毒直接粉碎。

在弹出的杀毒窗口下有一个---使用相同的处理方式,不在提示.这个一定要打勾.就不会再出来了.如果还不行,你进入安全模式下杀会干净的