今天中了extext+一串数字.exe的木马,请高手破解啊

来源:百度知道 编辑:UC知道 时间:2024/06/25 15:30:08
今天在下载东西是下载了附带的,一安装后竟然出现了以上的东西,任务管理器的进程从30,直接飞到40+。。而且都是乱码类的进程。开NOD32但是说什么连接不上(网络正常)打开360竟然说什么句柄错误。。最离谱的是网页都开不起来了,请高手帮忙啊。。。别让我重装系统!好的在+分
NOD32这个杀毒软件该怎么恢复啊?句柄无效啊

360顽固木马专杀大全v4.2正式版
当电脑感染木马,导致360无法安装或启动时,用本软件查杀

江湖上流传已久的盗号木马!首先给你说一堆废话:360顶多就算优化工具,如果想把它作为防病毒、木马的安全卫士的话,那差太远了,nod32那可以算是国际上最垃圾的杀软了。说实话,在中国,还是用江民、瑞星、金山比较符合国情。因为江民对盗版的打击力度大,所以,免费的难搞,不定还被他投毒。而金山可以到处找到序列号,至于瑞星,网上可以下载“瑞星升级宝宝”,完全免费。
好了,切入正题:extext是盗号木马,它每次开机时产生一个以extext开头的后面有几位随机数字的exe可执行文件。同时打开的还有mxd开头的后面加上[*](*号表示数字)的可执行文件。
清除步骤如下:
首先,在任务管理器里面结束进程extext加数字串.exe。并找到以““个人用户名””执行的scvhost进程(注意名字,不是svchost),然后结束进程。
第二,在系统盘中的C:\WINDOWS\system32中找到scvhost.exe并将这一个假svchost.exe删除掉。
第三,在系统盘中的C:\WINDOWS中找到extext加数字串.exe的文件删除掉。
第四,在运行窗口中打入regedit,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面删除名称为RsTray的健值。就完成了。
第五,分别搜索extext和mxd,如果仍有文件存在,全部删除。
第六、杀毒软件升到最新版,全盘杀毒。(强烈建议更换杀软)
如仍有问题,请补充。

来我的空间看吧。这个问题已经解决了。不是很麻烦的。希望能帮助到你。
http://user.qzone.qq.com/114139431/blog/1251549878