电脑中毒了!!!!求教!!!!

来源:百度知道 编辑:UC知道 时间:2024/07/06 16:05:29
今天开机卡巴斯基6.0提示我中毒了,扫描结束,说有两个需要重启才可以清除,提示是这样的:
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Hmir.cgp 文件: C:\WINDOWS\system32\ca2ru.dll

计算机重启后删除: 木马程序 Rootkit.Win32.Agent.amm 文件: C:\WINDOWS\system32\drivers\wue5ig.sys
我重启了,不行,再来,还是不行,我就进安全模式,再杀还是不行,手动删除也删除不了,怎么办?谁知道这个是什么病毒?该怎么搞?

Trojan对网络来说可以是致命的。它们通过多种方式进行传播,而且在有些系统上无法显示。它们会一直存在,并重新感染那些你进行了杀毒的系统。
由于它们不具有特殊的签名,所以抗病毒软件无法彻底清除它们。Trojan可以安装成为操作系统的一部分。
清除实在麻烦
建议你关闭电源后重启直接格式化所有硬盘
然后重新装机
我知道你很不愿意!但是实在是不好弄!!!!

这病毒一般的杀毒软件并不可以将其消灭,可以采取手动清除.Trojan的特点有"三个隐藏",即隐藏进程,隐藏服务,隐藏病毒文件.系统感染了它以后,它们会将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏病毒文件;病毒文件名可变,但有文件名的变化具有一定的规律.到目前为止.病毒文件均存放在%WinDinr%下,病毒文件名可能是以下三组之一 :
1;G_Server.exe,G_Serever.dll,G_Server_Hook.dll
2;IExplorer.exe,IExplorer.dll.IExplorer_Hook.dll
3;Winlogon.exe.Winlogon.dll.Winlogon_Hook.dll
病毒文件名的规律是;X.exe,X.dll以及X._Hook.dll,其中"X"是指文件名的变化部分.在Windows模式下,三个病毒文件名均为隐藏文件.我们可以在”文件夹选项”的”查看”面板中勾选”显示系统文件夹内容”,”显示所有文件及文件夹”两个选项,然后进入安全模式才能看到病毒文件.
手杀Trojan的关键是找到病毒注册的系统服务名称以及病毒文件X.exe所存放的位置,使用HijackThis 1.99.1扫描操作在普通Windows环境下即可完成.当然也可以在”安全模式”下完成.
确定并记住病毒服务名称后.重新启动系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CURRENT CONTROLSET\SERVCES\病毒服务名称(如:"GrayPigeonServer")将其删除,删除整个项.
使系统保持在”安全模式”环境下,依然在”文件夹