这个PE病毒怎么清除?快快帮忙啦

来源:百度知道 编辑:UC知道 时间:2024/05/13 06:09:16
Trojan.Clicker.Win32.Agent.esj
这个病毒每次开机后都在windows\system32\下生成一个随机的.dll文件。
目前在瑞星病毒档案中还找不到,用瑞星在Windows下清除不掉、连附着的.dll文件都删除不了。
请大家帮帮忙,有什么好办法,教教我。谢谢!

这个病毒他有一个主键,驱动级别的。
你可以先打开我的电脑->管理->设备管理器
在其下 查看->显示隐藏的设备->非即插即用驱动程序
这里面需要花点心思,找找他,因为他的服务名称都是随机的。
我的是在最后一个非即插即用驱动程序下。
先停用他。然后会提示重启机器。
在重启前先用搜索功能,搜索一下c:\windows\system32\目录下的 *.dll文件。(因为文件会在重启后自动更名)
在搜索完成的情况下,点“创建日期”,查看是不是自你开机的时候创建的dll文件.如果是,就删除。(如果有安装杀毒软件,则可以直接点击他们即可自动删除)
接着再用个工具,我是使用金山急救箱,让他诊断下。完了以后会有3个项,都提示在 "c:\windows\system32\drivers" 目录下。一键修复.
重启机器。

重新启动后。打开我的电脑至"c:\windows\system32\drivers",将"隐藏受系统保护的文件"选项去掉,并将"显示隐藏文件"功能打开。
在其目录下,需要注意查看,哪些是隐藏起来的文件。发现一个删除一个。(隐藏文件在系统上是半透明显示的!)
搜索注册表,将刚才在“非即插即用驱动程序”下搜索到的那个驱动名称在注册表里搜索。
搜索到后,将其删除。也可以在[HKEY_LOCAL_MACHINE\SYSTEM\]
下搜索
一共是三处,找到以后,直接删除。
至此,该病毒处理完成。
注:我的系统安装在"C:\windows"目录下
另,此病毒解决方案是由金山急救包受启发的,中间使用的杀毒软件只要能把??????.dll删除即可。(大部份会产生*why.dll,另外还有一个随机文件,生成日期都是开机生成的!)

换个杀毒软件吧,瑞星不