瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道为什么 ~~!连瑞星也杀不掉它~~帮帮我吧~~~

1   1  /  1  页   跳转

不知道为什么 ~~!连瑞星也杀不掉它~~帮帮我吧~~~

不知道为什么 ~~!连瑞星也杀不掉它~~帮帮我吧~~~

各位反病毒高手请帮帮小弟哦!!!
前几天无意间打开一个网页后系统就开始变的极为不稳定,运行速度变慢很多,根据经验觉得自己的电脑十有八九是中了病毒,因为自己有正版的江民杀毒2006所以起初并不担心,马上去升级到最新的病毒库便开始查杀,果然在随后的全面查杀过程中发现并删除了不少病毒。
本以为可以解决问题,可是重启机器后发现每次内存扫描或全面扫描都可以发现一个名字为Trojan/PSW.QQPass.py的木马病毒文件,它会在C:\Program Files\Internet Explorer的目录下自动生成两个名为IEXPLORE.Dat和IEXPLORE.jmp的文件,每次删除完后不几分钟它就回再次自动生成,在安全模式下杀也完全不行,软件查到后提示已删除,可是重启后一段时间再查还是会有,而且最近我每次打开网页(我设置的首页是百度)都会不定时的自动跳出一些不同的陌生网页,还自动安装了什么百狗,删也删不净,查毒也查不到,搞的我头大如斗,实在不知该如何解决,由于我的C盘设置较多,所以也不想格式化后重装系统,希望各位大虾能帮助小弟彻底杀除这恼人的木马病毒!实在不胜感激!先谢谢你们了!
最后编辑2007-02-04 09:38:08
分享到:
gototop
 

先试试:
1、杀毒前关闭系统还原,即我的电脑-->系统属性->系统还原->在所有驱动上打勾即可!
  2、清除IE临时文件:Internet选项-临时文件--删除。
  3、用工具 KILLBOX分别添入以下文件名称(路径),重起后删除!(软件删除一个软件时会弹出重起选项,选择否,因为要删除多个文件!
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\wlzs.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\mh2.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\Rlzs.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\zts2.exe(或DLL)
  C:\windows\uninstall\rundl132.exe

    C:\program files\internet explorer\plugins\system64.sys
    C:\program files\internet explorer\IEXPLORE.sys
C:\program files\internet explorer\IEXPLORE.dat
C:\WINDOWS\21053M.BMP
畅通网络 因为有我(注:基本上都是你用KB查出来但删不掉的文件)

重起后进入安全模式删除以下各项!
启动项目-->注册表下的如下各项需要删除网管,网吧,网管天书,网络,病毒,木马,安全,软件,论坛&
  C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\wlzs.exe(或DLL)>[N/A]
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\mhs2.exe(或DLL)>[N/A]
C:\windows\uninstall\rundl132.exe>[N/A]

C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\zts2.exe(或DLL)>zXHN6s!JM

C:\program files\internet explorer\plugins\system64.sys
C:\program files\internet explorer\IEXPLORE.sys>[N/A]
  C:\program files\internet explorer\IEXPLORE.Win
C:\program files\internet explorer\IEXPLORE.dat>[N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\windows NT\CurrentVersion\Windows]
  <AppInit_Dlls><21053M.BMP>[N/A]这个不是删除,而是清空
4、然后用安全卫士或者KB司机解决感染文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT