电脑中了木马,我快癫了崩溃了,求高手救命,还原了还会有,重装也有
来源:百度知道 编辑:UC知道 时间:2024/05/26 12:03:01
这个东西貌似是因为realplayer的漏洞才得以传播的,所以首先把realplayer卸载,以后也别用了,好用的播放器多得是,然后用360安全卫士的清理恶评插件功能杀之,然后用杀毒软件在安区那模式下彻底杀一遍读,最后在这个东西出没的地方(通常是system32那个文件夹)放上一个和它同名的文件a.exe(可以通过把文本文件修改扩展名实现),这样应该就ok了
1、 可用360安全卫士查看该 a.exe 进程的路径 、
方法:
打开360-----高级-----系统进程状态-----里面就可以看到该 a.exe 以及其他各个进程所在的具体路径、
2、 然后根据路径找到 a.exe 文件再手动删除它、
根据同一个目录里不能有同名文件的原理、删除之后原地建立一个名为 a.exe 的空白文件夹、并改属性为“只读”、这样能抑制它再生成.
3、 上面的方法弄不了、可以用命令禁止它运行、
命令是:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /v debugger /t reg_sz /d debugfile.exe /f
取消命令方法:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /f
老兄你不用急成这样!制造这种病毒的人最可耻了。 这种木马用一般的杀毒软件是杀不掉的。
你的硬盘里面所有的盘可能都有病毒了,不只是C盘才有