木马名称:Troj.LMir2.ky.2600

来源:百度知道 编辑:UC知道 时间:2024/05/13 00:26:03
QQ中了尾巴后,系统就出现问题了。

系统事件:启动项目中发现木马!
木马名称:网络会话管理程序.35
木马启动项:tprogram
木马从启动项目中清除成功!
c:\windows\smss.exe

启动项目木马所指定主程序已经不存在!
c:\windows\smss.exe

系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2600
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

这些程序都是杀N次都杀不掉的,安全模式也用过;在删都删不掉,还越来越多,我用的木马杀客。有时候还自动关机
,还望高手指点指点...............

解决方法:
最好进入安全模式 启动时按f8健
解决“落雪”病毒的简洁方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows&