电脑中了木马,我快癫了崩溃了,求高手救命,还原了还会有,重装也有

来源:百度知道 编辑:UC知道 时间:2024/05/26 12:03:01
昨天3月6号晚上刚刚打开电脑登陆QQ就提示有盗号木马,杀软也打不开,后来用了360专杀,杀了又有,实在不行就还原了系统,还原后进程里又出现了同样的木马,只是时间创建的不一样,一次是3月6号11点创建的,一次是下午3点创建的,就重装了系统,今天刚刚搞好,又来了,我的天啊,我真的哭了,跪求高手啊,我只有这点分,全给你们了,求解决办法1昨天中的是什么MSEXE的程序,在进程里全是数字进程,今天的是AEXE的程序,我恨死那些鸟人了,专搞我啊

这个东西貌似是因为realplayer的漏洞才得以传播的,所以首先把realplayer卸载,以后也别用了,好用的播放器多得是,然后用360安全卫士的清理恶评插件功能杀之,然后用杀毒软件在安区那模式下彻底杀一遍读,最后在这个东西出没的地方(通常是system32那个文件夹)放上一个和它同名的文件a.exe(可以通过把文本文件修改扩展名实现),这样应该就ok了
1、 可用360安全卫士查看该 a.exe 进程的路径 、

方法:

打开360-----高级-----系统进程状态-----里面就可以看到该 a.exe 以及其他各个进程所在的具体路径、

2、 然后根据路径找到 a.exe 文件再手动删除它、
根据同一个目录里不能有同名文件的原理、删除之后原地建立一个名为 a.exe 的空白文件夹、并改属性为“只读”、这样能抑制它再生成.

3、 上面的方法弄不了、可以用命令禁止它运行、

命令是:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /v debugger /t reg_sz /d debugfile.exe /f

取消命令方法:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /f

老兄你不用急成这样!制造这种病毒的人最可耻了。 这种木马用一般的杀毒软件是杀不掉的。
你的硬盘里面所有的盘可能都有病毒了,不只是C盘才有