问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Trojan.Ourxin.tia.dll是什么病毒,怎样清除

发布网友 发布时间:2022-05-12 05:41

我来回答

2个回答

热心网友 时间:2023-11-22 18:31

trojan.ourxin病毒清除方法 1. 检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。
下面都是木马的藏身之地

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
"Info="c:\directory\Trojan.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directory\Trojan.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directory\Trojan.exe"

另外木马也可以在这里运行
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
正常的情况下,这个键值应该是"%1 %*",如果是这样trojan.exe "%1 %*",那么木马就自动启动了

2. 删除上述可疑键在硬盘中的执行文件。
3. 一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
4. 检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main和中的几项(如Local Page),如果被修改了,改回来就可以。
5. 检查HKEY_CLASSES_ROOT\exefile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.exe等的默认打开程序进行病毒“长生不老,永杀不尽”的。
6. 如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%\system\mapis32a.dll文件把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。

至此,病毒完全删除!

Trojan.Ourxin解决方法

现在告诉各位对于Trojan.Ourxin一个比较简单在的解决方法。用普通的NORTON等程序的很难消灭,但是可以用它来找到Trojan.Ourxin 或trojan.house等主要木马病毒来源的路径,然后把路径输入到《黄山修复专家》里面(因为黄山修复好像不能查找病毒的)进行修复,重新启动就可以了。(可能还会剩下些受感染文件,不过都可以用普通杀毒软件杀掉了)我的病毒路径是:WINDOWS\system32\wmpdrm.dll 和documents and settings\zehzong zheng\local settings\temp\bdfee9de-d4f0-445f-8e97-e41de8b4b340\system.exe\sys3.exe

trojan.ourxin病毒

热心网友 时间:2023-11-22 18:32

应该在安全模式下杀毒。先升级杀毒软件,再重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。 杀毒时关闭系统还原(右键 我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾)
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
说课包括哪些方面 说课内容包括()。 如何在手机百度上删除对话记录? 结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 任务管理器进程中的TrojanAssistant.exe是什么?是木马吗? .EXE文件被感染成木马程序(Trojan.Packed.12223) ,请问这是什么病毒啊 Trojan这类病毒是什么病毒?有什么危害?越详细越好,请大家帮帮忙! 特洛译木马病毒呀 这个Trojan怎么处理,急!! 电脑中了trojan,感染所有的exe文件,怎么彻底删除 Trojan.exe怎么删除哦? Trojan.exe shushutong look shushutong175女孩能穿吗? 有没有设计师推荐一下家装品牌?奢悦整体家居怎么样? shushutong是高定吗 Shushutong真假 shushutong有实体店吗 求一个 CF 战队统一 名字格式 求比较 淡雅一点的 积分很多得哦 急求做米饭方法 一碗米几碗水? 我是个女生 我想要一个优雅 点的战队战队广告词 战队名字是 《 战颜电竞丶》 谢谢大家了 如何闭左眼,净开右眼 用单反相机摄影时,发现左右眼睛不能单独闭,有什么好的办法挡住其中一个。 怎样可以看见 Trojanwall.exe是什么? 关于TROJAN 一个病毒名称为Trojan.PSW.QQPass.ar.exe,根据名称该病毒属于哪一类病毒、其功能是什么? 我中了删不掉的流氓软件;征途木马upxdnd.exe;还中了“svchost.exe"还有以“Trojan"开头的病毒! SD卡插入Wii后为什么读不出来? trojan.generic(mainie.exe) 这是什么木马阿? 装好程序 就有了 我的wii突然不认SD卡了 Win32/Trojan.0b0是什么木马?360安全卫士说是什么抓图软件.exe 清出了 以后没有了 wii不认我的SD卡怎么办啊? 我用360杀出了个木马Trojan.Generic。他在Twain.exe里。问下可以把他删了吗。 wii sd卡不能识别 WII读取SD卡需要30分钟咋回事 Wii插上SD卡之后显示无法使用怎么回事 wii sd卡不能用 wii SD卡不能读取/用 wii游戏sd卡读取问题 wii上怎样用SD卡运行游戏? 如何评价红杉资本合伙人王岑? 为什么“消费王”王岑会投资见个面? 想安SoftChip102把文件解压到SD卡里放WII里怎么读不出