问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

急!删除木马就重起 怎么办?

发布网友 发布时间:2023-05-27 18:08

我来回答

4个回答

热心网友 时间:2023-07-11 06:44

是 现在有很多木马 很强
给你看我收藏你几个方法~```

方法一 手工清除木马 具体方法是(我用的是XP SP2)
1.先关闭所有驱动器的系统还原,升级卡巴到最新病毒库,然后断网,退出所有程序(包括卡巴),然后清空以下几个文件夹
C:\WINDOWS\TEMP
C:\WINDOWS\Prefetch
IE临时文件夹
2.打开注册表,把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下的W32Times项删除(注意,删除该项将使WINDOWS的与互连网的时间自动更新功能不可用,不过我决的这个功能没什么用)
3.重新启动计算机,设置光驱为第1启动设备,然后使用卡巴DOS杀毒光盘杀毒,只扫描C盘就够了,否则时间太长(推荐),或者按F8进入安全模式下全面杀毒4.杀毒完毕后,关闭计算机,等待几分钟,开启电脑,再用卡巴扫描C盘,杀毒完毕后关闭计算机,再等待几分钟后开启电脑如果还有病毒则重复第4步一次 OK!!!杀毒完毕!!!
方法二手动查杀RootKit.win32.Vanti.e木马作者: 4nil[NCG] @ 2005-12-15, 13:14
手动查杀RootKit.win32.Vanti.e木马现象:system32目录下会出现一个fgi.dll,而且无法删除卡吧报毒RootKit.win32.Vanti.e
清除方法:
工具:IceSword 1.12,卡吧首先关闭系统还原.接下来用IceSword,查进程发现一个红色的EXPLOER,右键结束掉.现在让卡吧去c:windowssystem32查毒.我们打开运行->regedit.手动删除如下的几个项目,是整个哦
HKEY-LOCAL-MACHINESYSTE CurrentControlSet ServiceGOOD05HKEY-LOCAL-MACHINESYSTEMControlSet001ServiceGOOD05HKEY-LOCAL-MACHINESYSTEMControlSet003ServiceGOOD05只要有你都删掉.接下来去看卡巴,是不是查的差不多了,该清除的文件应该都清楚,现在可以关机了.假如上述方法不行,可以将最后一步改为硬关机.不一定都有效----查了几个地方---有人说有效--有人说还是不行--楼主自己试试了...

Rootkit.Win32.Vanti.e木马的去除方法

此木马最新的瑞星在线查毒根本就查不出来?norton也不行,木马杀客也不行.....还没有发现能杀此木马的杀毒软件。此木马特点是每次启动在c:\winnt\system32下产生一个sys文件,每次文件名都不相同。可能还同时有一个9t9q.dll文件。
只好自己摸索,总算找到方法。

去除方法: 把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Times项删除
重启系统,就可以了
在C:\Program Files\Internet Explorer\PLUGINS\目录下这时可看到TIMEMAN32.EXE文件
最好把此文件也删除掉

http://forum.ikaka.com/topic.asp?board=28&artid=8060916

热心网友 时间:2023-07-11 06:45

建议楼主先把杀毒软件升级到最新病毒库,然后进入“安全模式”下杀毒试试!

热心网友 时间:2023-07-11 06:45

既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便>

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。

热心网友 时间:2023-07-11 06:46

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
解决不了?再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 各位大神,想问一下我本来电脑硬盘分成了CD,FGI盘的,自从升级到win10后... 网上发票系统提示开票数量已超过本月核定数量如何解决 刮风下雨的拟人句有哪些 关于下雨刮风的句子 描写刮风下雨的句子 旅游景点地图及详细介绍 旅游景点分布地图 成都五一自驾游路线推荐 成都最适合2-3日的自驾游路线推荐,8条成都周边景点自驾游好去处线路 成都周边自驾三日游必去景点线路推荐,成都自驾游去哪好? 成都好玩吗游玩路线 山西教育公共服务平台登录属于哪个单位 营业执照有效期一般是多久? 营业期限有长期吗 C#中的OOP是什么,是怎么用的? 劳务派遣算灵活就业人员吗 与劳务派遣公司签合同,社保是灵活就业吗 劳务派遣工退休算灵活人员吗 劳务派遣员工由派遣单位交社保交,用人单位签合同,这算企业职工社保还是... 酒店发票可以开会议费和会务费么 小规模旅行社可以开会务费么 UE capability enquiry/information中的FGI各个bit代表啥 外国文艺美学要略·人物·门罗 托马斯?门罗的美学思想属于 余故道为学之难以告之的以意思 急~~~送东阳马生序 正常人的牙齿和地包天的牙齿 牙齿天包地正常吗 “命犯”一词如何解释? 什么叫犯天命 请问什么是CMAF资质?谢谢啊 犯命坐有什么危害? 用c++编了一段代码,如何把它变成游戏啊 假如我有一段JAVA的游戏程序代码,怎么把它变成游戏? 用c语言编好一个小游戏之后应该怎么样做才能让它生成游戏才能玩?连接是... 组织卖淫罪的定义是什么? 有人婚礼的伴手礼是鲜花吗 闺蜜结婚送永 生花做伴手礼可以吗?THE ROSECRUSH怎么样? 日本奈良旅游必买的伴手礼TOP15 学校和专业,应该优先选择哪一个? 志愿填报时应该是以院校优先还是专业优先?两者的利与弊是什么?_百度知 ...