Trojan.Win32thsys这个是什么病毒或木马

[复制链接]
查看11 | 回复5 | 2010-7-29 08:34:01 | 显示全部楼层 |阅读模式
老是提示系统被修改。请大各位大侠指点。
请问如何解决。家里四台机,全中。
系统很慢,打开网页也很卡。老跳出对话框,说什么内存不能读取。很烦。
请高手,帮帮忙。高分悬赏。

回复

使用道具 举报

千问 | 2010-7-29 08:34:01 | 显示全部楼层
病毒资料:首页变种APH(Trojan.Win32.StartPage.aph)木马警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。中毒症状:该病毒会在后台运行,修改染毒计算机IE的首页,指向病毒指定的页面。它会给用户日常上网带来麻烦。同时该病毒还会消耗系统资源,使系统运行速度减慢,甚至造成一些计算机出现死机的现象。解决办法:依赖文件:ACPICE.sys(被篡改)以上文件名也是被替换的文件,有病毒的,最好的解决方法:其实这个文件是显卡驱动的文件,因为被替换,所以不能还原了。以下为解决方法:因为是显卡驱动程序的一个文件被替换了,所以请先卸载显卡驱动,然后将相关的启动文
回复

使用道具 举报

千问 | 2010-7-29 08:34:01 | 显示全部楼层
初步看这个名字基本可以确定是病毒。但是只看名字还无法确定,你可以如下解决解决方案方案:第一步:下载金山互联网安全组合套装2011【百度搜索 金山毒霸2011套装】 选择下载第二步安装完以后,打开金山网盾,点击主界面右侧的【一键修复】的按钮使用金山网盾,清理掉正在运行的这个病毒进程。然后使用金山毒霸2011彻底杀毒。扫描这个文件
回复

使用道具 举报

千问 | 2010-7-29 08:34:01 | 显示全部楼层
个人认为,你应该检查下你的注册表启动项,将冗余的全禁用,将IE的加载项冗余全禁用,然后找到进程中名称比较怪异的(可以通过网络查看是什么进程),然后用金山清理专家,查看那些进程所附属的dll文件及exe文件,然后杀掉这些进程,将他们的附属dll文件,exe文件,全部删掉,然后断网,重新启动,查看机器是否正常,不正常就在断网的情况下继续使用清理专家检查,反复手动
回复

使用道具 举报

千问 | 2010-7-29 08:34:01 | 显示全部楼层
不就是个盗号木马吗?楼上说的那么复杂干嘛
回复

使用道具 举报

千问 | 2010-7-29 08:34:01 | 显示全部楼层
哪有那么麻烦,装一个360,适里的清理一下,就OK了。我一直在用,很简便的。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行