病毒!!我快疯了 大家帮帮忙啊。。求!!!

来源:百度知道 编辑:UC知道 时间:2024/05/07 03:58:44
老是弹出一个网页
http://www.dofact.com/t5881112.html
C盘目录下 新建 dfndrfh_10 MTE3NDI6ODoxNg kybrdfh_10 Installer3
等多个文件
查到木马 LOGON 可就是杀不掉
我用了N个杀毒软件 和N个IE修复 都不行
希望大家帮个忙啊。。。解决了马上给分
杀不掉啊。。。可恶死了 我重装了系统都不行么。。
到底怎么办啊。。大家帮个忙啊。。
病毒是LOGON !

首先把网址屏蔽不让打开,往往这个带有木马修改就重复循环感染。
用记事本在C:\WINDOWS\system32\drivers\etc\目录下打开HOSTS
在里面检查有没有网址,有则删除。
或在前面加 127.0.0.1
保存后屏蔽掉。

第二是去掉不明启动进程,用雅虎助手的高级修复,把列表为危险和未知的全部立即修复。重启。

第三步按CTRL+ALT+DEL,检查系统进程,是否仍存在不明进程,有的话强制结束任务。

第四步,用杀毒软件全盘查杀病毒,对于WINLOGIN,SVCHOST,GOLD的伪系统文件,部分可能需要手动删除。按网址里的同样方法:
http://hi.baidu.com/xvlink/blog/item/e5a1e5ddd45f90ef76c63886.html

楼上的不要这么贱!

啊哈哈!我知道这个病毒,我中过5次(我的电脑没防火墙没杀毒软件),图标是一个传奇世界的标志对吧~~~
方法:先下载ICESWORD,超级兔子魔法设置,Norton Process Viewer。
打开Norton Process Viewer:查看LOGON的进程,我记得是在WINDOWS的文件甲下面的一个文件甲里放着主程序的记住存放地址。ICESWORD:点启动组,查看是否有启动项,再点文件,把文件地址定位到,木马文件甲里(因为ICESWORD采用了最新的内核技术,所以ROTKIT技术无效),再用Norton Process Viewer结束LOGON进程,同时在ICESWORD中删除LOGON文件,基本完成清理,查看WINDOWS下的文件(用ICESWORD),将,最近一段时间建立的文件删除,再用超级兔子删除启动项并把服务该为WINDOWS默认的服务,至此所有工作完成,我也就等你给我分啦~~~

也许你的病毒不