- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 来自
- 湖南长沙
- 注册时间
- 2007-1-22
- 最后登录
- 2007-1-22
|
中了超级隐身木马,杀不掉,怎么办?
最近在一个小网站下载游戏软件,结果下来的不是游戏,安装后是CNNIC等流氓软件,它们有个特别程序,特别厉害,用了诺顿、瑞星、木马克星、木马杀客、卡巴斯基在线、超级兔子、WINDOWS优化大师里的流氓软件清除大师都杀不干净!!!杀毒结束后都报告杀了多少多少病毒,可是随后马上杀毒,病毒又出来了!!晕死了!!诺顿的报告是在C:\WINDOWS下有个SETUP-168.EXE文件杀不掉,可是在注册表里删除所有的SETUP-168.EXE后病毒仍然存在并发作!!现在的危害并不大,只是每十分钟左右就蹦出一个或两个网页,是什么100E学英语和JOB5156两个网站。让人恼火~~!!任务管理器进程里,我的SVCHOST。EXE有7个,正常吗?用卡巴斯基在线杀的时候,显示被感染的文件有65个,病毒有13个,可是大部分杀不了!!
请问高手,我该怎么才能把这令人讨厌的流氓软件去掉啊!![br][br]-=-=-=-=- 以下内容由 阿甘 在 2006年10月22日 11:09am 时添加 -=-=-=-=-
我的C盘是NTFS格式的,其他盘是FAT32格式的,我的注册表很奇怪,有HKY_CLASSES_ROOT HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE HKEY_USERS 还有个HKEY_CURRENT_CONFIG这个总条目,最后这个条是以前没有的,自从中了流氓软件后才发现的!另外,打开弹出的广告网页的“收藏”,里面的收藏不是我的收藏,和我手动打开IE里的收藏的内容不一样。[br][br]-=-=-=-=- 以下内容由 阿甘 在 2006年10月22日 00:26pm 时添加 -=-=-=-=-
这是用木马克星扫描的结果:
C:\WINDOWS\eqiso_2.exe 怀疑为木马.
C:\WINDOWS\service_changk3.exe 怀疑为木马.
c:\windows\tshz168.exe发现广告.
购买后可以清除此广告:
C:\WINDOWS\tshz168.exe 怀疑为木马.
C:\WINDOWS\zzh520.exe 怀疑为木马.
c:\program files\super rabbit\magicset\haokanbar.dll发现广告.好看广告
购买后可以清除此广告:好看广告
c:\program files\super rabbit\magicset\haokanbar2.dll发现广告.好看广告
购买后可以清除此广告:好看广告
C:\WINDOWS\Downloaded Program Files\PSNetwork.dll 怀疑为qq木马
C:\ 扫描完成.
除了PSNetwork.dll以外,在注册表里都找不到了,以前找到后手动删除了,但是仍然弹出网页。 |
|