顽固病毒杀不了

来源:百度知道 编辑:UC知道 时间:2024/07/01 06:02:32
每次开要,360的那个带眼睛的杀毒软件提示c/documents and serrings/all users/application data/storm/package/mps_090609.zip 打开这个压缩文件,里面是mps.dll ,怀疑这个文件是特洛伊木马的变种,已删除隔离。可我手动进去以后,这个文件还在··然后手动删除,下次开机,过了一会,这个提示又来了! 这次开机以后,没等提示,直接进入这个文件所在的盘符,发现文件是没有了。然后等我开了宽带连接,一下子,这个文件又自动出现了,杀毒软件揭示又来了···在安全模式里也杀过,照样没用!!
请各位朋友帮帮,应该怎么办?不管它,安全吗????急····

杀毒软件都已经报病毒了,难道还不删除,不管?就好像强盗,小偷到你家了,你都能忍?到时QQ号,游戏账号被盗了后只有哭了。从你的症状来看,是通过上网传送给你的,十有八九是木马。给你点详细杀毒办法吧:(手工清除为主,杀毒软件为辅)以下操作最好在安全模式下进行:

开始程序-->运行-->msconfig-->把除了ctfmon(输入法)和杀毒软件的以外的启动进程全部勾掉。
特别提醒对于厉害的木马,你还需要留心服务,通过隐藏微软服务,来看你还剩下哪些服务,对于可疑服务,选择停用。

开始程序-->运行-->regedit -->搜索run和runonce这两个键值,找到后展开,把除了ctfmon(输入法)和杀毒软件的以外的启动全部删掉。
同时留心以下路径的两键值
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\下的“SHELL”键值
该键值用来加载桌面(正常情况下为EXPLORER.EXE)
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\下的“Userinit”键值
该键值用来初始化用户(正常情况下为C:\WINDOWS\system32\userinit.exe,)

同时留心你的控制面板-->管理工具-->计算机管理-->本地用户和组-->用户 ,看看是否被添加了恶意帐号。

完成上面操作后,木马基本失去控制,楼主的描述不是最清楚,对于上网后再次发现该文件,是指通过IE上网后还是比如打开QQ或网络游戏也会导致再次发现该文件?
对于打开IE才会引起的话,说明IE被加载了恶意插件,推荐你用金山免费清理专家,扫描一下恶意插件。
对于非ie引起的,通过上述方法基本上已经和木马源端断开了。接下来只要到通过搜索文件,删除上述文件。看看是否还会发生,