Trojan.PSW.WoWar.np病毒怎么杀呀?
前两天中了这个病毒,用瑞星2006杀不掉,说重启后删除,但重启后还是在里面,而且它能把瑞星的监控系统关掉,请高手指点!
参考答案:病毒、木马及恶意程序“屡禁不止”问题解决方案
这个问题主要表现:杀毒时杀毒软件报清除失败/隔离失败/拒绝访问;每次开机时(或每隔一段时间)杀毒软件都提示一个相同的病毒被清除;
.....解决办法.....
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是木马或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到木马程序文件(主要是你所中止的木马进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程仍终止不了,根据我的经验可尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现恶意木马程序,取消勾选可以禁止它在开机时加载。重新启动计算机,就可以查找并删除这些程序了。
C.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A、2B试一试。
D.(危险慎用)使用冰刃(即IceSword)等工具,察看木马进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除木马程序文件和相应的模块。
3.还是不能解决?只好请教高人,当然我不希望格式化重装系统的。
转载请注明原作者恋曲2010