|
作者: kisce [kisce] 论坛用户 | 登录 |
今天下了个外挂软件,就中了个Win32.Troj.pasorot.c.33280的病毒 总是出现发现这个文件ws2_64.dll 用金山,等N个杀毒软件都杀不掉。。。 在注册表里也找不到 问问大家怎么办哦?? |
地主 发表时间: 04-01-12 23:26 |
回复: tuzi [tuzi] 版主 | 登录 |
现在在正常模式下能杀掉病毒的比较少了 建议安全模式 或者DOS |
B1层 发表时间: 04-01-13 01:25 |
回复: kisce [kisce] 论坛用户 | 登录 |
晕了,怎么进不去啊..安全模式进不去哦。.. 出现好多系统文件被破坏.. 怎么办??? 难道要重装系统啊?? |
B2层 发表时间: 04-01-13 15:22 |
回复: woshishui [woshishui] 论坛用户 | 登录 |
去金山什么的网站看看有什么专杀工具吗 有就下 |
B3层 发表时间: 04-01-13 22:16 |
回复: Final [bwq2008] 论坛用户 | 登录 |
那么列害的病毒,把注册表里的run里的项值,除了你配置的软件,其他的都删了 还有system32里的可疑项,再去电脑进程里把可疑的删掉!F8安全模式杀读。再看看以前的贴字,搜索“注册表”即可找到,手动清除104木马,看有你的木马没? |
B4层 发表时间: 04-01-14 16:47 |
回复: fmd1985 [fmd1985] 论坛用户 | 登录 |
支持2楼的! |
B5层 发表时间: 04-01-14 16:47 |
回复: kisce [kisce] 论坛用户 | 登录 |
问题是我栓掉,又马上出现..栓不掉哦... 看到那个病毒..确栓不掉..真的很痛苦.. 又不敢输入账号,密码,,[怕被盗啊.. |
B6层 发表时间: 04-01-15 14:51 |
回复: renyin [renyin] 论坛用户 | 登录 |
在注册表里删掉后,还要将硬盘里的相关文件也一并删掉才行 |
B7层 发表时间: 04-01-15 17:09 |
回复: pula [pula] 论坛用户 | 登录 |
进程里这个病毒的是什么,能找到吗? 如果找不到就是线程插入的。 你杀掉的原文件,相关联的文件又会将它复活。 建议先查看进程,关掉它的进程,找到注册表并修改它键值,然后找到原文件和相关联的文件删掉就行了。 |
B8层 发表时间: 04-01-16 15:51 |
回复: abctm [abctm] 版主 | 登录 |
是个线程插入式病毒 就像广外幽灵 |
B9层 发表时间: 04-01-16 17:42 |
回复: wangsong [wangsong] 论坛用户 | 登录 |
如果是就删了它,然后看一下自启动的的地方有就删了它 |
B10层 发表时间: 04-01-20 12:49 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号