电脑中毒了帮忙看一下吧

我用卡巴基斯扫描出来trojan-downloader.win32.small.czl这个木马但是把它杀了之后过一会就又检测出来了怎么办呀c:\windows\syste... 我用卡巴基斯扫描出来trojan-downloader.win32.small.czl这个木马但是把它杀了之后过一会就又检测出来了怎么办呀
c:\windows\system32\drivers\usbine.sys这个病毒可是在电脑上找找不到这个文件呀显示所有文件也不行
展开
 我来答
shidabailei
2007-05-06
知道答主
回答量:33
采纳率:0%
帮助的人:16.9万
展开全部
清除步骤
==========

1. 删除QQ目录下被木马替换的TIMPlatform.exe:
%QQ%\TIMPlatform.exe

2. 重命名TIMPlatfrom.exe文件:
将%QQ%\TIMPlatfrom.exe重命名为TIMPlatform.exe

3. 删除木马启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"twin"="%System%\twunk32.exe"

4. 重新启动计算机

5. 删除木马文件:
%System%\twunk32.exe
%System%\drivers\usbme.sys

twunk32.exe木马的清除指南(出现N个IEXPLORE.EXE进程)

最近发现,twunk32.exe的案例很多。有时会伴随注册一个Windows DHCP Service / WinDHCPsvc的服务。其症状是系统速度变慢,在任务管理器中可以看到N个IEXPLORE.exe进程。
1 用强制删除工具 PowerRMV ***地址 http://post.baidu.com/f?kz=158203765
分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\twunk32.exe

以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 用工具 SREng 删除如下各项
【如下操作有风险,必须看懂方法再操作。】

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]

=================================
服务
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>

4、最后要提醒注意的就是 卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。

用msdconfig看你的起动项有没有乱码,有的话删掉regedit ,hkey local machine>software>microsoft>shared tools>msconfig>startupreg项,在安全模杀下毒。
这也是我看的一些评论照着做的。可能没用哦,不要失望,这种毒重装也没用,我试过。

先打开SREng2->点启动项目->点 注册表
1、查看里面是不是有 名字 为: '9' 数据为: 'c:\windows\system32\ravdm.exe' 键路径为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run的启动项.
如果有,到注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run下删除对应的键值
2、再到 HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下找到load键删除
3、找到TIMPLatform.exe删除,在QQ 文件夹里(可能隐藏,注意:不是TIMPLatfrom.exe )
4、找到ravdm.exe删除,在系统文件里\system32(可能隐藏)
5、找到rinld.sys删除,在系统文件里\system32\drivers(可能隐藏)
重启系统

SREng2.3 下载:
System Repair Engineer (SREng) 2.3 简体中文绿色版

手工查杀流程:

1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

删除:"load"=""

(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

删除:"twin"="X:\\windows\\system32\\twunk32.exe"

2、重启。显示隐藏文件。

3、删除X:\windows\system32\twunk32.exe。

4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。

注:
1、X为系统盘盘符。
2、如果你觉得TIMPlatform.exe没什么用,就直接删了它。不重新安装QQ,也行。
我叫子凡
2007-05-06 · TA获得超过3.1万个赞
知道顶级答主
回答量:6.5万
采纳率:42%
帮助的人:3亿
展开全部
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。

4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。
如果在system32文件夹下搜索到有.dll文件并且也删除了,在注册表中也搜索一下,看看有没有相关的键值,有的话也删除它。

5.重启电脑,这个东西应该清除干净了。

特别要注意第3步,搜索下System32这个文件夹下是否存在同名或同时间创建的dll文件。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
北京瑞星信息技术股份有限公司
2013-08-02
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
展开全部
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友dc4c5d2fb
2007-05-06 · TA获得超过678个赞
知道小有建树答主
回答量:665
采纳率:0%
帮助的人:466万
展开全部
你是不是用卡巴杀过了~杀过以后他会没有可是下次启动又有了要两个一起删才可以

用冰刃把c:\windows\system32\drivers\usbine.sys和c:\windows\system32\usbine.DLL删了就可以了
冰刃下载http://www.crsky.com/soft/6947.html
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
想吻的太多
2007-05-06 · 超过20用户采纳过TA的回答
知道答主
回答量:49
采纳率:0%
帮助的人:0
展开全部
开机按f8进入安全模式,然后再用卡巴查杀
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
mykaie
2007-05-06 · TA获得超过205个赞
知道小有建树答主
回答量:392
采纳率:0%
帮助的人:110万
展开全部
用ewido
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(5)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式