huliyong - 2005-12-15 13:42:00
紧急向高手、大侠们求助!!!经卡巴斯基(单机版)检测,我的电脑中了Trojan-Spy Win32.Agent.iw病毒,但卡巴斯基(单机版)删除不掉,只弹出一个窗口:“访问对象C:\Program Files\SearchNet\SearchNet32.dll被拒绝!”,目前上网、收发邮件、一般办公还正常。我上网没有检索到这个病毒,非常着急,请高手、大侠们帮忙解决!万分感谢!
不言放弃 - 2005-12-15 13:50:00
SearchNet是什么软件
huliyong - 2005-12-15 14:48:00
我也不知道SearchNet是什么软件,因为我从来就没有安装过,而且在C:\Program Files目录下找不到这个文件夹(包括隐藏的)。急啊!!! 请大侠们帮帮忙啊!!!!!!
huliyong - 2005-12-15 15:02:00
另外,还有其他异常特征:1、打开电脑,现在不用输入用户名和密码,就可以直接登陆了;2、移动硬盘插入USB接口后,如果想弹出,会出现:“暂时无法停止‘通用卷’。可能正在被使用!”,但用U盘就不会出现此类情况!
请高手们帮忙啊!!!
谢谢“不言放弃”!
baohe - 2005-12-15 15:33:00
【回复“huliyong”的帖子】
你在安全模式下用卡巴斯基杀毒,试试。
平民贵族 - 2005-12-15 15:41:00
baohe !!!我的电脑和他中的是一个病毒。。。快帮帮我们!!
baohe - 2005-12-15 15:58:00
| 引用: |
【平民贵族的贴子】baohe !!!我的电脑和他中的是一个病毒。。。快帮帮我们!! ........................... |
如果能找到病毒的可执行文件(.exe文件),请打包,压缩包要加密(否则,163邮箱的卡巴会将邮件杀掉),解压密码用virus,发到:linbaohe@163.com。
baohe - 2005-12-15 16:38:00
【回复“huliyong”的帖子】
Trojan-Spy Win32.Agent类木马多是将那个dll注入系统进程中(如:explorer.exe进程)。所以,杀软在WINDOWS下无法杀它。
请用IceSword,右击explorer.exe进程名,点击“模块信息”,看看模块列表中是否有C:\Program Files\SearchNet\SearchNet32.dll。如果有,请在IceSword的“设置”面板中勾选“禁止进/线程创建”,再点击“确定”。然后结束explorer.exe进程。
点击IceSword面板中的“文件”按钮,找到C:\Program Files\SearchNet\SearchNet32.dll,删除之。
最后,别忘了取消IceSword的“禁止进/线程创建”。然后,按ctrl_alt_del,调出任务管理器,将explorer.exe重新运行起来。否则,你就只能面对一个空桌面了。
huliyong - 2005-12-16 10:45:00
首先,非常感谢baohe版主!虽然我没有用过IceSword软件,不过我准备下班回家照着baohe版主的方法处理一下,如果有什么其他情况,再来感谢或求助!
再次感谢baohe版主!!!!!!
huliyong - 2005-12-17 21:32:00
十万分感谢baohe版主!!!!!!
虽然我对IceSword不熟悉,但按照baohe版主的指点,我照葫芦画瓢,终于把那个可恶的木马给删掉了!!!
再次感谢baohe版主!!!!!!
huliyong - 2005-12-17 21:53:00
不过启动电脑时,用户名和密码还是不用输入就可以直接登录了,请问有什么办法解决?谢谢!
请多多关照我 - 2006-10-23 19:42:00
楼主,对不起,我对电脑懂得太少,能不能告诉我IceSword是什么呀?最好能告诉我具体一点;谢谢!!!
请多多关照我 - 2006-10-23 19:48:00
baohe板主麻烦你指点一下好吗?我也中了和他一样的病毒,急!!!
© 2000 - 2026 Rising Corp. Ltd.