瑞星卡卡安全论坛技术交流区系统软件 再次求助:消灭木马WebLockLib软件

12   1  /  2  页   跳转

再次求助:消灭木马WebLockLib软件

再次求助:消灭木马WebLockLib软件

最新瑞星卡卡安全助手的"查杀恶意及流氓软件"的功能,能扫描出木马WebLockLib,属"高危"类型.经"立即清除"后就好了.可是不久,又会发现它,又再清除,一直反复着,就是无法彻底消灭它.如果用瑞星杀毒软件来杀毒,是没有发现该木马的.请大虾们帮助解决,先谢谢了.
最后编辑2007-03-06 16:27:34
分享到:
gototop
 

1.用恶意软件清理助手干掉它。

2.“WebLockLib”是c:\windows\system32\nt.sys一个文件,删除后每次重启后不久又会重新出现。它原病毒修改了WINDOWS系统的某些文件并隐藏其中,脱壳生成了nt.sys。你可以:开始/管理工具/计算机管理/设备管理器/查看/显示隐藏的设备/非即插即用驱动程序找到nt.sys停用或卸载试试看

3.你还可以用“木马杀客”之类的专杀软件来对付它。
gototop
 

十分感谢大虾"燃烧的冰棍"(您的签名很有意思).您的法1.,老菜目前尚无该软件.网上下载又怕病毒.因为我已经被病毒吓破了胆.而法2.我试了一下,结果未能找到NT.SYS;法3.也是同样无该软件.再次感谢大虾.
gototop
 

扫一个Sreng日志,贴到反病毒版块求助!
gototop
 

非常感谢"超级游戏迷"大虾.不过本人是个大老菜,能否详细介绍如何"扫一个Srenh日志"和怎么样"贴到"某版块去.
gototop
 

引用:
【贾铭志24的贴子】非常感谢"超级游戏迷"大虾.不过本人是个大老菜,能否详细介绍如何"扫一个Srenh日志"和怎么样"贴到"某版块去.
………………
下载Sreng扫描工具(有的下后需要解压缩),打开“我的电脑”,找到SRENG.EXE,然后按下图操作,最后保存扫描日志。。
把日志粘到反病毒区就是把日志的内容象发帖子一样发到反病毒区(日志很长,一帖粘不完,自己分段粘贴)。明白?

附件附件:

下载次数:260
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-5 15:02:05
描述:



gototop
 

再次感谢大虾“超级游戏迷”。您的介绍,我的明白。不过得去下载“SRENG”这个工具软件。又怕再中病毒,两难呀,但还得硬着头皮一试。
gototop
 

我也是菜鸟对付木马之类的东西都是用一些软件,比如说木马清道夫。很有用!! 你试一下。说不定可以解决问题
gototop
 

有时候是实践经验更能解决实际.既然您自称也是菜鸟,那咱们是同班学友."颓废的生命"学友,谢谢您给我提供的帮助.不过我不大喜欢您用"颓废"这个学名,会给人一种悲观感.您说是吗?
gototop
 

从删除程序里能看到吗?
使用icesword查看并结束该进程。然后取消启动项,删除相关文件,删除注册表里的相关键值即可。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT