Trojan.Spy.Popc.a !!什么东东呀 ?查出来了 就是删不了说什么重起也删不了 !!请高手赐教!!

[复制链接]
查看11 | 回复2 | 2006-11-24 13:26:06 | 显示全部楼层 |阅读模式
进程里找到 删除然后在安全模式下 修改 注册表是病毒
回复

使用道具 举报

千问 | 2006-11-24 13:26:06 | 显示全部楼层
1.下载该软件:冰刃(可到搜索引擎搜索下载) 2.重启电脑--按F8进入安全模式下显示隐藏文件删除以下文件: D:\WINDOWS\system32\loujk.dllD:\WINDOWS\system32\drivers\vdxal.sys提示:这是一个绿色软件,下载解压缩后即可使用。然后重启机器到安全模式下, 如果杀软提供的是一个DLL文件,点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,碰上这个问题的话,就麻烦多了,在这里也讲不清了)。 如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。 2.如果杀软提供的是一个其它的文件,直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下) 3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。 4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。 5.重启电脑,这个东西应该清除干净了。
回复

使用道具 举报

千问 | 2006-11-24 13:26:06 | 显示全部楼层
你可以用这个软件到安全模式下去处理试试: 按杀毒软件提供的路径,记下来 1.下载一个软件:冰刃(http://www.pcav.cn/Soft/mmxg/mm/200610/31.html) 重启按F8进入安全模式下显示隐藏文件删除: C:\WINDOWS\system32\loujk.dllC:\WINDOWS\system32\drivers\vdxal.sys(也许你机子里的病毒文件名不是这两个)提示:这是一个绿色软件,下载解压缩后即可使用。然后重启机器到安全模式下, 如果杀软提供的是一个DLL文件,点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象,碰上这个问题的话,就麻烦多了,在这里也讲不清了)。 如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。 2.如果杀软提供的是一个其它的文件,直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下) 3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。 4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。 5.重启电脑,这个东西应该清除干净了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行