问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

请教高手:C盘不知名病毒杀不掉

发布网友 发布时间:2024-10-06 12:07

我来回答

6个回答

热心网友 时间:2024-10-22 09:43

进程文件: winscok 或 winscok.dll
进程位置: \WINDOWS\System32\
程序名称: Trojan.QQMsg.WhBoy.j
程序用途: 后门木马病毒,窃取账号密码。
进程分析: 病毒由三个文件组成:“WINSCOK.EXE”、“winscok.dll”和“Install.dll”。其中winscok.dll被注入到explorer.exe进程中。每隔0.1秒钟,试图搜索“发送”、“送信息”窗口,在QQ聊天内容后面附加引诱性信息。如“快快,刚找到的在线免费电影网站,现在搞活动,免费注册啊,很快的速度,还有很多成人片,少儿不宜哦http://***www.918soft.com ”等。同时搜索“传奇客户端”,试图取得传奇账户和密码发送到指定邮箱。

你可以用这个软件来处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,碰上这个问题的话,就麻烦多了,在这里也讲不清了)。
如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

热心网友 时间:2024-10-22 09:51

重新装系统不就好拉

热心网友 时间:2024-10-22 09:47

安全模式 用dos命令删除 del C:\windows\system32\winscok.dll

热心网友 时间:2024-10-22 09:45

http://www.raqu.com/main/Article/security/virus/200611/53187.shtml

热心网友 时间:2024-10-22 09:48

你用瑞星卡卡先试试,
删除它起不到什么作用,我估计它的来源在别处,你先看看在启动里面有没有什么特殊项

热心网友 时间:2024-10-22 09:49

这个文件不是系统文件,用杀毒软件带的文件粉碎器将其粉碎咯

热心网友 时间:2024-10-22 09:46

进程文件: winscok 或 winscok.dll
进程位置: \WINDOWS\System32\
程序名称: Trojan.QQMsg.WhBoy.j
程序用途: 后门木马病毒,窃取账号密码。
进程分析: 病毒由三个文件组成:“WINSCOK.EXE”、“winscok.dll”和“Install.dll”。其中winscok.dll被注入到explorer.exe进程中。每隔0.1秒钟,试图搜索“发送”、“送信息”窗口,在QQ聊天内容后面附加引诱性信息。如“快快,刚找到的在线免费电影网站,现在搞活动,免费注册啊,很快的速度,还有很多成人片,少儿不宜哦http://***www.918soft.com ”等。同时搜索“传奇客户端”,试图取得传奇账户和密码发送到指定邮箱。

你可以用这个软件来处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,碰上这个问题的话,就麻烦多了,在这里也讲不清了)。
如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

热心网友 时间:2024-10-22 09:51

重新装系统不就好拉

热心网友 时间:2024-10-22 09:51

这个文件不是系统文件,用杀毒软件带的文件粉碎器将其粉碎咯

热心网友 时间:2024-10-22 09:52

http://www.raqu.com/main/Article/security/virus/200611/53187.shtml

热心网友 时间:2024-10-22 09:48

安全模式 用dos命令删除 del C:\windows\system32\winscok.dll

热心网友 时间:2024-10-22 09:50

你用瑞星卡卡先试试,
删除它起不到什么作用,我估计它的来源在别处,你先看看在启动里面有没有什么特殊项
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 游戏高手进!解答 保暖性好的打底裤有哪些推荐? 什么牌子的打底裤比较好呀 我的空间的导航块盖住了自定义和装扮空间 `鼠标无法点击这两个选项,我... 我QQ空间的自定义按钮卡住了...按不到...要怎么弄啊... ...一个和我同班的女生,别说表白,我连她QQ都要不到怎么办? ...到现实跟女的聊天都不会了,还别说让我打电话了..怎么回事... ...qq空间图标++532311187不要说什么不能隐 也别说用2009的qq 能隐的... 重庆舒莱尔美容美发有限公司怎么样? 中德茵莱国际位置信息 中德茵莱国际楼盘介绍 中德茵莱国际怎么样 狗肉怎么宰杀好吃 分手几个月后与男朋友再次见面聊了一会后,他说:你变了。这句话什么意 ... 男朋友说你变了代表什么? 你怎么看张雨琦脾气不好耍大牌 有谁知道这个什么吗?当然甜甜圈是不对的,要脑洞大开才能猜对 神脑洞游戏第65关答案 65关怎么过 脑洞大侦探关卡怎么通关_全关卡通关攻略 猫咪肚子上有小肉粒是怎么回事 长肿瘤有什么症状 我下了个传奇服务端,想在家没网络的时候玩玩!打开服务端,双击登陆器... 肛门狭窄肛门狭窄的治疗 肛门狭窄肛门狭窄的症状 肛门狭窄肛门狭窄的病因病理 我的世界中漏斗矿车有什么用介绍_我的世界中漏斗矿车有什么用是什么 调增收入与调减收入后,调整项是负数,该如何做会计分录 r32制冷剂空调移机注意事项 r32制冷剂空调移机的禁忌有哪些 r32空调移机有什么危害吗 贴吧怎样粘贴手机桌面 故宫博物院禁止携带物品目录2023 ...没有呼吸 心跳脉搏正常 靠药物维持 昏迷10天了 没有意识 能醒么_百... 巷按部首查字法,应查什么部再查几画 “巷”既不知道读音,也不知道部首,用什么查字法,先查几画? 厌烦工作了该如何自救 贺涵只有天上有人间处处是白光什么意思 贺涵只有天上有人间处处是... 手机成瘾被视为病态 如何快速自救? 丹麦达尼和丹拿哪个好 碳排放交易员资格证有用吗 汉唐莲花酒店几星级,荷花荡景区酒店排名第几 快手星火计划怎么做赚钱的多?