瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又中特别厉害的木马病毒了(已解决,谢谢大家的帮助)

12   2  /  2  页   跳转

[求助] 又中特别厉害的木马病毒了(已解决,谢谢大家的帮助)

回复:又中特别厉害的木马病毒了

把c:/windows/system32下的explorer.exe删除吧
gototop
 

回复:又中特别厉害的木马病毒了

直接删除c:/windows/system32下的explorer.exe...重新开机时调出任务管理器复制c:/windows/system32/dllcache下的explorer.exe带c:/windows....调出c:/windows下的explorer.exe...升级杀软...全盘杀毒...顺便用windows清理助手清理下系统...http://www.greendown.cn/soft/4421.html
gototop
 

回复:又中特别厉害的木马病毒了

这种问题,最好进入安全模式,扫描日志后上传,等高人给出精确答案
gototop
 

回复:又中特别厉害的木马病毒了

“重新开机时调出任务管理器”
这一步我不懂怎么弄。
我删除c:/windows/system32下的explorer.exe后重启,直接就进入桌面了,然后explorer.exe和它的衍生进程在任务管理器又出现了。
请再详细解释一下操作步骤。
日志前面有。
gototop
 

回复:又中特别厉害的木马病毒了

如果反病毒问题还不能解决,请尝试:

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

开始-运行
dllcache
找到Explorer,覆盖WINDOWS文件夹的同名文件
下面这个
c:/windows/system32下的explorer.exe
删除并抑制再生,操作方法见我签名
gototop
 

回复:又中特别厉害的木马病毒了

谢谢诸位!
gototop
 

回复:又中特别厉害的木马病毒了(已解决,谢谢大家的帮助)

c:/windows/system32下的explorer.exe肯定是病毒啦
ctrl+alt+del就可以调出任务管理器的
瑞星升级,安全模式下应该可以查到该病毒的。查不到,你就得注意了,可以考虑下修复下瑞星
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT