电脑木马病毒啊,怎么杀啊,各路高手???

来源:百度知道 编辑:UC知道 时间:2024/06/08 20:04:16
1 C:\WINDOWS\system32\dnssvr.dll Win32/Agent.TCQ 特洛伊木马 通过删除清除 - 已隔离
2 C:\WINDOWS\SYSTEM32\DNSSVR.DLL Win32/Agent.TCQ 特洛伊木马
我用的是NOD32,它每次发现这些病毒都说删掉了,但每次重启又有(比如:2009-1-16 12:21:14 文件系统实时防护 文件 C:\WINDOWS\SYSTEM32\DNSSVR.DLL Win32/Agent.TCQ 特洛伊木马 通过删除清除 (下次重新启动后) - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.EXE.)。很苦恼哦
还有当我打开U盘的文件夹时(文件夹大小总是显示280K,其实里面的东西不是这个数字),它又发现(2009-2-3 17:05:15 文件系统实时防护 文件 C:\WINDOWS\system32\dnssvr.dll Win32/Agent.TCQ 特洛伊木马 通过删除清除 (下次重新启动后) - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序运行文件时发生事件: C:\WINDOWS\system32\rundll32.exe.)这个病毒了。
我试过还原,但还原后也是这样啊,真是无奈。
所以,小弟拜托大家了
ffjj310 - 助理 三级
你说进入安全模式,然后怎么杀DLL文件,这是什么文件,怎么粉碎,详细具体说明步骤!!!

操作如下:

1.执行运行:regedit。

2.定位到"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer"分支

3.在其右侧窗口中,新建一个名为"DisallowRun"的DWORD值,然后将其“数值数据”设置为"1",(“0”表示允许运行该程序;“1”表示不允许运行该程序)。

4.在"Explorer"项中,新建一个名为"DisallowRun"的子项。

5.在"DisallowRun"子项的右侧窗口中,新建一个名为“1”的字符串,在打开的“编辑字符串”对话框中的“数值数据”文本框中输入要禁止运行的程序名称,如要禁止“记事本”运行,那么就输入“Notepad.exe”

6.要禁止多个程序,重复步骤5的操作即可,设置完成以后,关闭“注册表编辑器”窗口,重新启动计算机。此时,若再执行被禁止的程序,系统将会弹出“限制:本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。 确定”的窗口。

提示:执行“开始”,运行CMD,在打开的“命令提示符里输入Notepad.exe”命令,仍然可以运行被禁止的程序

你好,你可以试试360顽固木马专杀工具
然后重启按F8进入安全模式,在安全模式下查杀
看看能否帮你解决问题
360顽固木马专杀大全:http://www.360.cn/killer/360compkill.html
360下载地址:http://baike.360.cn/3