电脑病毒与软件大侠来救

来源:百度知道 编辑:UC知道 时间:2024/07/07 21:15:18
我电脑刚重装完,下了点长用软件。突然发现自动更新变成灰色停在不更新那儿,windows防火墙开了就自动关闭……
人说中了木马,我用金山和超级巡警都杀过了却说没病毒……
百度上看的修改注册表什么的也都用了,没用……
我的是XP家庭版……
达人入救!!!解决的追加分数感谢!!!
用超级巡警扫描时有提醒我,HEKY-LOCAL-MACHINE\software\microsoft\windows nt\currentversion\windows下的appinit-dlls的值被改动过
最恨复制粘贴~

安全卫士360试一下

是一个木马
我是安全卫士360的忠实用户啊,360已经出了这个的专杀,你可以到360的安全论坛去找一下。qhbpri木马(AppInit_DLLs)专杀工具v1.4论坛发布!【论坛版本9月24更新】

【qhbpri木马简介】

1.变名,变形,大量自我复制(*pri.dll,前面为变名字母),躲避杀毒软件查杀,普通方式无法彻底清除
2.非法修改Windows注册表AppInit_DLLs达到优先启动的效果。
3.隐蔽插入到其他程序进程,普通方式难以查杀。
4.下载其他木马,与木马指定的服务器通讯,泄露用户隐私,盗窃网络财产帐号。
5. 360安全卫士主程序检测到【qhbpri木马】和【未知启动项AppInit_DLLs正在被装入】
http://bbs.360safe.com/viewthread.php?tid=265824&extra=page%3D1

手工清除办法

问题:总是发现一个感染win32.hack.ginwui 的病毒,但怎么杀都杀不掉,安全模式下试过也不行。

分析:在研发的样本库里查到该病毒是个难缠的黑客程序,病毒在windows\system32目录下生成两个DLL文件,病毒会劫持AppInit_Dlls注册键。

从微软知识库中查询的结果是:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows,该值中指定所有 DLL 文件由指定的程序加载。而感染这个病毒后,AppInit_Dlls的值会被修改为c:\windows\system32\zsyhide.dll。这样的话,即使重启时,进安全模式,病毒也会自动运行。