ppgaxea.dll木马和IeCatch Class`

来源:百度知道 编辑:UC知道 时间:2024/07/07 09:54:41
这个木马病毒经常在我清除了以后 杀毒-重新启动-关机 下一次用电脑这几个病毒它又会出现!重新启动虽然能清除~我用的是正版的金山 希望能各位能提多点意见告诉我解决的方法?
还有Win32类似经常活动
Win32.Troj.AdLoader.dg.102400
Win32.Troj.Agent.81920

这样不好说,你先用WIN的任务管理器看看是否有可疑进程,若没有,说明该病毒使用了目前最高手段线程插入技术,也就是说它寄生在你WIN正常进程里的,一般这种病毒比较难杀,建议你去下一个进程管理的小程序,最好有可见隐藏进程的,找到后的一般方法是:
1、结束所有可疑进程;
2、找到该进程在注册表的位置,你可在注册表内搜索该病毒的所有键值,一个不留,删除!
3、一般线程插入病毒会在WIN中的SYSTEM32文件夹和你"程序"里的"启动"项里面隐藏,建议你先运行"MSCOFIG",停止所有的可疑启动项,结合F3搜索(含隐藏文件)所有该病毒的文件,全部删除.
以上是手动杀毒的一般方法

一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件([/size][url=http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe][size=3][color=#261cdc]http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe[/color][/size][/url][size=3]),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。

最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHI