悬赏高分 winloads在电脑的C:\WINDOWS\system32删不掉,电脑中毒中……高手进!

[复制链接]
查看12 | 回复12 | 2010-1-4 04:42:10 | 显示全部楼层 |阅读模式
360木马查杀大全下载地址: http://dl.360safe.com/360compkill.zip
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
杀掉这个文件很简单,winpe启动之后就可以删了,但现在的病毒多半有共生的进程相互监控保护,删除任意一个,剩下的那个会将其恢复。而且光凭一个winloads的文件名根本无法判断其类型,木马改个名字太简单了。所以,接下来只能大概说个思路。你需要搜索所有建立时间和winloads接近的,这些文件多半就是木马的 共生的保护进程和木马的备份文件,删除之后可能还需要修复注册表的启动项。如果这款木马还会镜像劫持,那还是建议你重装,因为镜像劫持很难修复
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
重装系统在装一个一键还原设置一个还原点,防止以后出现此类状况
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
用winPE引导系统
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
不用安装什么其他的程序吧~~只要在安全模式下进入那个文件夹删掉就好了~~1.下载一个WIN PE系统 你是弄成U盘启动 或者光盘 都随意2.开机 启动WIN PE 这时候会加载进U盘或者光盘的WIN PE 系统 完全独立的系统3.在C:\WINDOWS\system32 手动删除winloads4.重启.
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
不知道系统是否正版或盗版激活?只要能装微软杀毒,你再装微软杀毒试试!同一家公司出品,兼容性好过360.如果还是不行,只能重装系统。
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
用安全模式启动电脑删除试下。不行就用带DOS工具箱的系统安装光盘启动,用DOS命令保证能删。
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
使用金山清理专家,粉碎文件。这个可以,你去试试
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
360根本不算杀毒软件,当然没啥用,装过一个杀软吧,卡巴,瑞星都行系统备份了没啊,备份了的话回复一下试试啊
回复

使用道具 举报

千问 | 2010-1-4 04:42:10 | 显示全部楼层
这个不是微软检测是否正版的程序吗?卸载相应的补丁就可以了。好像是KB905474这个补丁
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行