还是关于3448病毒的

来源:百度知道 编辑:UC知道 时间:2024/09/28 13:21:39
据说什么卡卡上网助手可以杀,但是我每次扫描未知病毒的时候都没有啊
本人装的是正版的瑞星,可是扫描也无法发现该病毒。百度贴吧进不去,输入什么www.HAO123.COM也会自动转入3448中,那就是说明显还是有病毒的吗。觉得瑞星在骗人,什么可以用瑞星卡卡助手删除啊,不行的。
有哪位大侠知道怎么回事?有没有用瑞星卡卡删除过的?

手工清除3448.com全过程

1、运行Windows优化大师的《Windows进程管理》查找病毒文件:查看rundll32.exe进程的模块信息,发现可疑的模块t4fqx.dll(42K),另一个是X:\WINDOWS\system32\drivers\nmprt.sys (病毒文件特征:并不是所有机器中的病毒文件名都是t4fqx.dll,这是我系统中发现的病毒文件名,其中DLL文件大小为40-42K左右,名字中带有数字;而nmprt.sys是固有病毒源文件)

2、重启系统进入dos, 删除system32\t4fqx.dll;删除system32\drivers\nmprt.sys
3、启动进入系统(注意,在执行下面的工作之前不能使用QQ和IE浏览器),运行Windows优化大师,删除启动项目 X:\WINDOWS\system32\rundll32.exe t4fqx.dll rundll32 删除启动项目X:\WINDOWS\system32\hs3e.exe X:\WINDOWS\system32\drivers\nmprt.sys rundll32 其中hs3e.exe是由t4fqx.dll和nmprt.sys创建的,每台电脑都不一样

4、修改IE默认主页,清空HOSTS文件并填入127.0.0.1 localhost
5、删除X:\Program Files\Tencent\QQ 因为QQ中的文件已经被病毒感染,重装QQ
6、病毒删除完毕,浏览器恢复自由了

3步让你轻松删了它,
1.删了QQ全删连文件夹也删了,别心疼,要什么自定义图或聊天记录的可以选出来。
2.用卡卡助手看进程。查看rundll32.exe进程。然后看下面的模块,就是.dll的文件找,不是microsoft出品的dll文件,别看错了有的也没有,比如杀毒软件,一般3448的dll都是文件名都带数字,5位长,记住文件名是随机的,然后结束进程,找到.dll和.sys文件,shift+dele