
Win32/TrojanDownloader.Agent.NPO木马的变种 120
我中了Win32/TrojanDownloader.Agent.NPO木马的变种,而且它所在的dll文件是EXPLORER.EXE桌面要用的,如果强制删除的话,桌面就不见...
我中了Win32/TrojanDownloader.Agent.NPO木马的变种,而且它所在的dll文件是EXPLORER.EXE桌面要用的,如果强制删除的话,桌面就不见了,我该怎吗办?
展开
6个回答
展开全部
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,如果出现这种情况,相对就麻烦了。这里就不说了)。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
4.搜索注册表里这些文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,如果出现这种情况,相对就麻烦了。这里就不说了)。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
4.搜索注册表里这些文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。
展开全部
这种病毒要在DOS下杀毒才能杀掉
你刻一个DOS杀毒光盘,一定能杀掉。
http://www.cf91.com/soft/3062.html这上面有介绍。
刻光盘杀,这种方法比较彻底,一定能杀掉。
其他方法你也别试,只要是windows下的都没用
。这个一定行的。我机子以前也中过。如果你不会,可有重装系统了。别的方法你也别是试,白费功夫。
本人建议到安全模式下试下
如何进入安全模式?如何删除杀不了的木马?http://hi.baidu.com/sljchem/blog/item/a122772e8b2ef7524ec22668.html
你刻一个DOS杀毒光盘,一定能杀掉。
http://www.cf91.com/soft/3062.html这上面有介绍。
刻光盘杀,这种方法比较彻底,一定能杀掉。
其他方法你也别试,只要是windows下的都没用
。这个一定行的。我机子以前也中过。如果你不会,可有重装系统了。别的方法你也别是试,白费功夫。
本人建议到安全模式下试下
如何进入安全模式?如何删除杀不了的木马?http://hi.baidu.com/sljchem/blog/item/a122772e8b2ef7524ec22668.html
参考资料: http://zhidao.baidu.com/question/35941839.html?fr=qrl3
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这个应该是QQ盗号木马,用卡巴清理一下就好.安装个360安全卫士就能得到半年卡巴使用权了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
卡巴可以杀掉他.360可以把里面的木马弄掉.
可能还有写流氓软件,也用360杀就好了
可能还有写流氓软件,也用360杀就好了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
强制删除的是dll 是不影响exe的!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询