sanshan1120 - 2006-3-18 13:09:00
我用瑞星2006查杀,每次显示能清除病毒;但是重启后再查杀,发现仍然有。
这个病毒感染的文件是 iexplore.exe以及svchost.exe;
这个病毒还有backdoor.pcshare.h 名称是A0041274.dll
还有一个查出来的名字backdoor.pcclient.ab,backdoor.pcshare.j,临时文件夹中 backdoor.pcshare.t
大家知道怎么彻底去除这个木马吗?
不言放弃 - 2006-3-18 13:20:00
【回复“sanshan1120”的帖子】
该木马已经插入到iexplore.exe以及svchost.exe进程中
操作请参考:
首先要知道这个木马已经插入到具体的哪个iexplore.exe以及svchost.exe进程中
这一步操作可以通过icesword查看相关进程模块来解决
确定被插入的进程后
打开icesword
点击文件--设置
勾选“禁止进线程创建”
结束被插入的iexplore.exe以及svchost.exe进程
然后直接使用icesword查找并删除相关木马文件
icesword下载地址:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
sanshan1120 - 2006-3-18 13:30:00
是的,怎么办呢?
在安全模式下都完整查杀过一次的
sanshan1120 - 2006-3-18 13:31:00
谢谢,我试试看
© 2000 - 2026 Rising Corp. Ltd.