瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个木马毒,怎么都杀不掉,请问如何办

123   2  /  3  页   跳转

[求助] 中了一个木马毒,怎么都杀不掉,请问如何办

回复:中了一个木马毒,怎么都杀不掉,请问如何办

楼主既然使用 the world浏览器,那修改方法很简单,就是把目标里面的 theworld.EXE后面的一串网站给去掉。。这是利用浏览器快捷方式访问某个网站的比较诡异的伎俩,呵呵

修改以后,尝试一下金山网盾的修复功能,一般碰到顽固的恶意网页的问题,金山网盾都可以解决
gototop
 

回复: 中了一个木马毒,怎么都杀不掉,请问如何办

很郁闷的告诉您,这个快捷方式目标一栏每次在每次重启的时候自动加上后面的网址
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

如果这个文件强行删除后过段时间又出现了,那么我建议你在再次强行删除这个文件后,按机箱上的电源按钮,直接重启,或者直接切断电源
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

你的开机启动项内存在一个这样的启动项:

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <vonn><%systemroot%\system32\rundll32.exe %systemroot%\system32\fnuezug.dll,DllRegisterServer>  [File is missing]

应该就是它了,干掉fnuezug.dll文件,干掉启动项,即可解决
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 14F 天月来了 的帖子

那文件无法复制,应该是有驱动保护,我想到了前几天我电脑中的毒。
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

驱动呀,那就难了,得找其他工具了,因为SRENG日志那实在没本事看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 16F 天月来了 的帖子

看看http://bbs.janmeng.com/redirect.php?tid=938689&goto=lastpost#lastpost就知道了,只有用你那个直接切断电源的方法既简单又实用。
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

我用的是笔记本。直接关电源:自动关机。拔电源:有电池、、看来我得把电池给拔下来
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

哇塞!可以了~弄好了~重启之后也不会出现了。太好了。感谢~感谢各位高手,特别感谢“天月来了”老师
gototop
 

回复:中了一个木马毒,怎么都杀不掉,请问如何办

根据金山毒霸的检测,这病毒确实和我中的病毒是同一类型。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT