瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Clicker.Win32.Pophot.ao是什么病毒怎么杀不掉

1   1  /  1  页   跳转

Trojan.Clicker.Win32.Pophot.ao是什么病毒怎么杀不掉

Trojan.Clicker.Win32.Pophot.ao是什么病毒怎么杀不掉

查杀C盘出现2个文件被同有一病毒感染,提示重新启动后删除,但是重新启动以后仍无法删除,病毒的名字是Trojan.Clicker.Win32.Pophot.ao
被感染的两个文件分别是在C:\WINDOWS\system32\drivers里的vh4r5u文件和在
C:\WINDOWS\system32里的9sb0.dll文件。这两个文件都不允许压缩上传
在百度里搜索也搜索不到此病毒的相关信息!
请问那位高人给指点一下

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-20 11:00:36
分享到:
gototop
 

去安全模式下 C:\WINDOWS\system32\drivers里的vh4r5u文件里的病毒..你可以直接把C:\WINDOWS\system32\下面的...drivers文件夹删掉就好了...
C:\WINDOWS\system32里的9sb0.dll文件也一样删掉..
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213

1楼..

下载冰刃-运行冰刃-点文件-找到相应文件-右键该文件-强制删除
gototop
 

C:\WINDOWS\system32\下面的...drivers文件夹可以直接删除?
对系统没有影响么?

试了在安全模式下也不允许删除这个文件,郁闷....

斑竹说的冰刃是什么软件?能具体点么???
小弟谢过了
gototop
 

也可以用下面这方法

C:\WINDOWS\system32\drivers\vh4r5u.sys和C:\WINDOWS\system32\9sb0.dll 用XDelBox1.3一次性删除
(enao.ys168.com 下载)
打开XDelBox1.3==>在 文件路径 填上文件具体路径==>点 添加==>勾选上 抑制再生==>选中 列表中的文件 点 右键(若要一次性删除多个文件,可以按住键盘的Ctrl,进行多选)==>立刻重启执行删除
gototop
 

继续学习
gototop
 

是木马.T开头的一般都是特洛伊木马
gototop
 

回复:Trojan.Clicker.Win32.Pophot.ao是什么病毒怎么杀不掉

gototop
 

回复:Trojan.Clicker.Win32.Pophot.ao是什么病毒怎么杀不掉

现象:杀软会提示重启后删除,结果重启后还存在。
Trojan-Downloader.Win32.Agent.bbb的清除方法

对于删除病毒后开机或重起时提示找不到着个文件时,可以在开始-运行中输入regedit打开注册表。
按F3搜索找不到的文件,在注册表中删除其键值

查杀办法:

使用置顶360粉碎工具或用unlocke删除相应文件
下载地址
http://bbs.360safe.com/attachment.php?aid=6827


QUOTE:
1、安装unlocker (安装完unlocker软件后会在右键菜单上自动生成一个unlocker的菜单项)
2、找到你要删除的文件,点右键,在右键菜单中选择unlocker选项。然后会弹出一个unlocker程序的界面。
3、如果你要删除的文件被进程调用,那么在界面中会看到调用的进程,选中这些进程,然后点unlocker键(在右下方的键中,好象是这个名字)。点击后,你会看到进程被杀掉了(即窗口中进程框中没有进程了)。
4、然后点击左下方的下拉选择框,选中delete选项,再点击unlocker键,文件就会被删除。



如果还会出现,说明电脑中的病毒并非就此一两个文件
(1)采用360安全卫士对电脑进行查杀及修复,以便清除此木马病毒自动下载的流氓插件。然后断开网络,进入到注册表中把关于此木马病毒的核心模块名字的各个项目清除,这样做可避免在清除过程中此木马病毒在后台下载另外的木马。
(2)进入安全模式下用杀毒软件进行全盘杀毒。要断开网络
先找到被感染的所有文件
kl3c.sys
xil0s.dll
然后用XDELBOX删除。使用方法及下载地址如下:http://post.baidu.com/f?kz=158203765
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.3目录下help.chm

注意:杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
重启计算机后,用工具 SREng 修复所有错误
下载及其使用方法看下面的链接【有图解】,看懂再下手操作!
http://post.baidu.com/f?kz=247766512

最后用 下文推荐的工具清理(WINDOWS清理助手或者超级兔子、360安全、金山清理助手均可) 把能检测到的全选后点清理(删除)参考
http://post.baidu.com/f?kz=149133630
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT