圣罗兰逆龄粉底液:最近发现的顽固病毒,大家帮帮我!!!!!!!!

来源:百度文库 编辑:高考问答 时间:2024/04/29 21:26:10
用卡吧扫描得到如下结果,但是清除不了,总是说开机后清除,但是开几次都没有用,大家帮帮忙!!

感染: 木马程序 Trojan-PSW.Win32.QQPass.hu c:\windows\system32\winscok.dll
感染: 木马程序 Trojan-PSW.Win32.QQPass.hu C:\WINDOWS\System32\winscok.dll
感染: 木马程序 Trojan-PSW.Win32.QQPass.hu C:\WINDOWS\system32\winscok.dll
感染: 木马程序 Trojan-PSW.Win32.QQPass.hu C:\WINDOWS\system32\__delete_on_reboot__w_i_n_s_c_o_k_._d_l_l_
感染: 木马程序 Trojan-PSW.Win32.QQPass.hu C:\WINDOWS\SYSTEM32\WINSCOK.DLL
忘了说一点,在安全模式下找不到这些病毒,好象消失了一样!!

Trojan.PSW.QQPass是叫做QQ通行证的病毒,可以试试瑞星免费的专杀工具——“‘橙色八月’专用提取清除工具”。该工具可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。所有未安装杀毒软件,或者使用其它杀毒软件但是被感染的用户,都可以登陆到瑞星网站(http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml)免费下载使用该工具。

到安全模式下再杀一下看行不行,实在不行就重装吧

你可以用这个软件来处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象)。
如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。

2.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

可以下载两个软件:木马清道夫、木马杀客。

进入安全模式清除
重启-按f8-安全模式 然后杀毒
如果不能清除,试着隔离

或者用木马专杀杀毒,可以在网上找到这样的软件,看你的信息,估计是同一个木马,专杀因该可以搞定

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!