uzi用的鼠标:请高手进来啊,我的电脑中了病毒不知道怎么办啊。好像全都是木马请帮帮我啊!

来源:百度文库 编辑:高考问答 时间:2024/04/27 19:37:04
杀到这些病毒应该怎么做啊,以下是那些病毒吧请高手看一下:
一.c:\documents and settings\administrator\local settings\temp\~rnsetu1\iebar.exe 发现广告程序.天下搜索
二 . c:\WINDOWS\ExERoute.exe 怀疑为木马.
c:\WINDOWS\SMSS.EXE 怀疑为木马.
c:\WINDOWS\system32\sxbg.exe 文件被捆绑
c:\program files\baidu\bar\baidubar.dll 发现广告程序.
c:\program files\baidu\bar\bdgdins.dll 发现广告程序.
c:\program files\baidu\bar\bdbar_tmp\baidubar.dll 发现广告程序.
c:\program files\hbclient\hbhelper.dll 发现广告程序.浩方弹出广告
三.c:\program files\hbclient\hbhelper.dll 浩方弹出广告
c:\program files\hbclient\hbhelper.dll 发现广告程序.很棒广告
四。c:\windows\system32\dmshell.dll 发现桌面传媒广告程序.
五。c:\program files\yok.com\supersearch\yok_supersearch.dll YOK搜索广告
六。c:\windows\system32\2.1.6.0\dmplayer.dll 桌面传媒
c:\WINDOWS\system32\2.1.6.0\dmplayer.dll 怀疑为桌面传媒广告2
c:\WINDOWS\system32\2.1.6.0\dmplayer.dll 怀疑为baidu广告
谢谢各位高手的帮忙。不过我还有一个问题。就是今天我杀了病毒以后。明天它自己还会再生出来。是怎么回事啊。我想从装但是好麻烦的。因为那台机子是开票的。
还有我发现我上QQ的时候密码还会被盗。上次我去网吧上的时候我的Q居然在别处登入。我查到IP是四川自贡县的…………、
哎好闷啊,还请高手再帮帮忙。在此先谢过了。

这个SMSS.exe就是病毒,看清楚了,是在windows目录,而不是system32下面,
这个病毒的详细解法如下:
先终止下面的进程
C:WINDOWSintrenat.exe
C:DOCUME~1lwbLOCALS~1Tempsmss.exe
C:WINDOWSSystem32winsym.exe
C:WINDOWSsystem32winpass.exe

(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。其中smss.exe与系统进程同名,无法终止的话,建议使用第三方进程管理软件,比如HijackThis自带的进程管理器来终止其进程<下面的叙述以1.98.2版为准>——
打开HijackThis——config——Misc Tools——Open process manager——选中C:DOCUME~1lwbLOCALS~1Tempsmss.exe——点“kill process”)

请关闭所有IE窗口和文件夹窗口,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。
O4 - HKLM..Run: [smss] C:WINDOWSsmss.exe
O4 - HKLM..RunServices: [smss] C:WINDOWSsmss.exe
O4 - HKCU..Run: [smss] C:WINDOWSsmss.exe
O4 - HKCU..RunServices: [smss] C:WINDOWSsmss.exe

修复后,清空IE临时文件(打开IE浏览器——工具——internet选项——删除文件,把“删除所有脱机内容”选上)。

重新启动到安全模式,在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”,最后找到如下文件并删除(如果有的话)。如果担心误删正常文件可以先把它压缩保存。
C:WINDOWSintrenat.exe
C:WINDOWSSystem32winsym.exe
C:WINDOWSsystem32winpass.exe
C:WINDOWSsmss.exe

你用木马克星扫出来的吧,这东西是喜欢扫这些出来,不过也的确有一些木马喜欢镶入到一些进程中去.就如这个SMSS.EXE 它本是系统的正常进程,但也容易被病毒利用,假如木马克星杀不了.那就在重启时按F8进入安全模式再杀过吧.应该可以的.

1. 打开下面的目录:C:\WINDOWS\Downloaded Program Files,你会看到一个名为"天下搜索"的文件,这是一个ActiveX控件.
2. 右键点击该文件,选择:属性->相关内容,在一个列表中列出了相关的各个文件.这些文件都在C:\WINDOWS\Downloaded Program Files目录下,但是这些文件是隐藏的.
3. 点击:开始->运行, 打开"运行"对话框,输入cmd,点击"确定".
4. 用dos下的dir命令可以看到这些文件,然后用del命令把它们全部删除,有的文件可能删不掉,记下这些文件,然后重启系统,再用同样的方式删除.
5. 最后删除"天下搜索"那个ActiveX控件.

http://www.uushop.net(我不知道中文网)会安状这个流氓软件,大家千万别上.

用杀毒软件吧,建议用瑞星的.

这些都不是病毒,只是类似3721这样的广告,你把最近安装的什么上网助手都删除了可能就好点!