木马程序 Trojan-Downloader.Win32.QQHelper.va

来源:百度知道 编辑:UC知道 时间:2024/07/07 19:28:55
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.va 文件: E:\Documents and Settings\All Users\Application Data\Microsoft\UserData\新建文件夹\bind_50263.exe

希望高手能帮忙,不甚感激啊!
我现在用的就是卡巴,可是没用。我之前用360安全卫士也没用。
如果可以的话加545487527,我发远程协助。在线等。
无能为力者请不要捣乱。
To7楼 unlocker的软件没用,我同学也帮我用它弄过.

下载一个叫unlocker的软件,然后安装。
步骤如下c:WINDOWSsystem32 下找到病毒文件(onrhwu64.dll),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入c:WINDOWSsystem32drivers 里找到onrhwu64.sys文件用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINESYSTEMControlset001Services
HKEY_LOCAL_MACHINESYSTEMControlset002Services
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
一般的话到此就可以结束了。

如果还是出现的话你可以在注册表的这几个地方再查看一下
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRu