我的电脑中了毒Trojan.IMMSG.Win32.TBMSG.ygt,怎么杀也杀不完啊,请专家们帮帮忙

来源:百度知道 编辑:UC知道 时间:2024/06/30 12:31:46
我天天每次开机都用注册版瑞星杀毒的,但是却每次开机CPU使用值都为百分之百,而且瑞星监控也莫名的被关掉,每次杀毒都会杀出来这种病毒Trojan.IMMSG.Win32.TBMSG.ygt,杀了一会儿再杀又有啊,我今天把系统都还原了但还是不行啊,面且有个是在ABCD盘里面都有的,叫什么AUTO,每次删不掉啊,连粉碎了也会现出来的。请专家们帮帮我,先谢谢了。

我也中了这个病毒,但是很好运让我乱来就杀掉了。如果你有兴趣的话我可以以一个菜鸟的身份来讲一下。我用的工具是瑞星杀毒和瑞星卡卡上网助手,还有一个unlocker。
先打开瑞星助手,我就发现高级功能里的插件管理里有一两个未知名的插件,一看起来就有点问题,于是我卸载了几遍都没成功,于是由它的文件路径system32中的winforms.dll入手。然后就从卡卡助手系统启动项管理中查找,终于几经辛苦从服务项里面查找到与这个文件名称有关的一个,再双击那个选项进入了注册表(这就是卡卡助手的好处),进入后发现注册表中有一项是写着winforms就把它修改为空格就行拉。最后就用unlocker删除system32中的winforms.dll就可以完成第一步。
然后我再用瑞星杀毒再杀一遍,发觉病毒还在。我的机杀出来那个病毒是在19F4BB9E.dll(每台机中毒的文件不同)感染.第一次杀的确是给瑞星杀掉,但是我发觉它被杀完后很快又出来了.于是我就用unlocker删除.结果解锁的时候发觉它与winolog.exe,EXEPLOER.EXE还有RavStub.exe这几个进程连在一起,再从卡卡助手中看到三个进程的确嵌入了这样的文件的模块.于是我就狠心地用unlocker删除(注意:用unlocker进行对winolog.exe解锁时会出现蓝屏死机现象)
然后我从新启动电脑就发现机子每事了.(记得删除auto.inf文件)还有一个就是应该好好利用卡卡助手进程管理,因为那里有注册表被修改的时间,这能很好地从你中毒的时间对有可疑的位置进行排查.
(这纯属自己个人的经验实践,不过我终于知道实践就是真理)
(病毒一般是从一些插件和依附在一些系统文件上)(菜鸟级水平的见解)

autorun 每个盘根目录都有,换杀毒,多用几种杀毒,看启动项,清掉病毒项,不删除一般没必要,安全模式杀毒,如果你要杀毒,我给你,帮你干282906652

你看下说明书电脑有没有一键恢复功能。可以拿到相应售后服务站杀毒,免费的。