刷qq名片赞的软件:<我的电脑>病毒!!

来源:百度文库 编辑:高考问答 时间:2024/05/11 01:40:12
昨天我爸不知道怎么弄电脑了.把声卡弄没了 装驱动也不行 后来我准备下载PSP游戏 但是根本没有<移动磁盘> 就连摄相头也是 USB接口没坏 但估计是病毒弄的 现在就连进<我的电脑>还要浏览搜索很长时间才出现寸盘...我着几天苦啊 也是因为我太菜了 求高人指点! 而且留 QQ
小的涌泉相问.... 对了还有两个病毒:Trojan.PSW.QQGame.l病毒 还有一个是Rootkit.Vanti.js 高人~~高人...求你们了

该木马一共有三个文件,分别是:
C:\WINNT\System32\LOADHW.EXE
C:\WINNT\System32\msitinit.dll
C:\WINNT\System32\drivers\npf.sys

或者没有LOADHW.EXE,但启动的进程里有个 *Text (名记不得了),江民提示删除病毒后,一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行,所以江民没有删掉病毒,重启后还存在。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 删除它,再找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf,删除它,问题解决

病毒名称:Rootkit.Vanti
中 文 名:“顽梯”变种
病毒长度:可变
病毒类型:恶意驱动程序
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

Rootkit.Vanti“顽梯”变种是一个恶意驱动程序,开启被感染计算机的后门,未经授权访问用户计算机。“顽梯”运行后,在系统目录下或Windows目录下创建病毒副本。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机。用户第一次运行该程序,屏幕显示虚假错误信息,隐藏自我,在后台感染用户计算机。

建议你用这个软件到安全模式下去查杀它:
一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。