永发信息网

HEUR:Trojan.Win32.Generic怎么杀?

答案:5  悬赏:40  手机版
解决时间 2021-07-20 10:03
HEUR:Trojan.Win32.Generic怎么杀?求助呀,我用360和windows清理助手在安全模式杀都杀不了。下面是卡巴对其的隔离信息。请各位高手帮忙呀,我真的不想重装系统呀。谢谢!
2009-11-28 16:53:34 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\Documents and Settings\Administrator\Application Data\cmssc.dll 高
2009-11-28 19:23:09 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0003942.DLL 高
2009-11-28 19:23:12 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004051.DLL 高
2009-11-28 19:23:11 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004047.DLL 高
2009-11-28 19:23:13 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004102.dll 高
2009-11-28 19:23:15 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004194.dll 高
2009-11-28 19:23:17 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004913.dll 高
2009-11-28 19:23:42 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0004882.dll 高
2009-11-28 19:23:53 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP65\A0005035.dll 高
2009-11-28 19:27:25 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP66\A0005936.dll 高
2009-11-28 19:27:22 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{1D012AA3-0F3A-4CAD-B63B-C92B7B3939DB}\RP66\A0006181.dll 高
2009-11-28 21:08:53 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\WINDOWS\system32\config\systemprofile\Application Data\cmssc.dll 高
2009-11-28 21:11:20 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\Documents and Settings\LocalService\Application Data\cmssc.dll 高
2009-11-29 11:13:23 已隔离 病毒 HEUR:Trojan.Win32.Generic C:\WINDOWS\system32\config\systemprofile\Application Data\cmssc.dll 高
最佳答案
用360能杀掉,你的KB估计不是正式版
全部回答
安全性不够,这里送给您几个办法! 【祝你好运!觉得答案有用请采纳!】网页木马自动下载病毒免疫补丁2.0 http://www.bibidu.com/fileview-73980.html☆系统修复工具下载: http://www.bibidu.com/fileview-212391.html http://www.bibidu.com/fileview-45028.html http://www.bibidu.com/fileview-247083.html★EXE可执行文件关联修复器: http://www.bibidu.com/fileview-326642.html奇虎公司隆重推出“I66V积梦网”版360安全卫士,下载地址是: http://my.360safe.com/download.html?id=1483932以下七款是杀毒利器,不具有一定的防病毒功能。①www.qqkav.com/qqkav (内存进程疑难杂症病毒专杀,系统修复能恢复IE、注册表!正式杀毒前先用此软件做先锋打头阵,往往收到意想不到的效果。最新版加入抑制病毒再生的功能!!)② http://www.bibidu.com/fileview-309153.html(AVG绿色版、可随时更新,先点绿化再用,最著名的杀木马、间谍的软件)③ http://www.usbcleaner.cn/(USB移动盘 autorun类型病毒专杀工具,能修复系统安全模式,一流的USB病毒专杀工具)④反恶意插件、系统漏洞修复软件360安全卫士: http://www.360safe.com⑤下载电脑万能专家: http://www.bibidu.com/fileview-309160.html⑥下载冰刃反木马专用工具: http://www.bibidu.com/fileview-55368.html⑦╃安全软件区╃ 有大量反病毒木马软件可供下载: http://mirc.ys168.com/推荐一百度空间——杀软专区(免费、实用),其中必有一款杀毒软件适合您: http://hi.baidu.com/wh3509/blog推荐下载:1、超级巡警: http://hi.baidu.com/wh3509/blog/item/e260576039676edb8cb10d40.html2、McAfee(不定期更新): http://hi.baidu.com/wh3509/blog/item/dcdaad1e8d8ad31b413417ca.html3、ESET (NOD32) (不定期更新): http://hi.baidu.com/wh3509/blog/item/e750419063ff6289a877a436.html4、Avast(不定期更新): http://hi.baidu.com/wh3509/blog/item/3c88f9d399bbebdca9ec9a89.html5、反木马病毒专家(不定期更新): http://hi.baidu.com/wh3509/blog/item/95be7d0974917bac2eddd498.html6、金山毒霸 2008终身升级版 正版通行证: http://hi.baidu.com/wh3509/blog/item/32d08b0aba4f163ab1351d89.html7、安全软件大集合: http://hi.baidu.com/wh3509/blog/item/a967a4c3e03f0b51b319a800.html8、屠魔刃 麒麟盾 紫金衣 互联安全套装: http://hi.baidu.com/wh3509/blog/item/3c81fc03cbbdd5e808fa93ec.html百度在线杀毒频道: http://shadu.baidu.com/freetools/index.jsp 【一般杀毒方法】先清内存(系统进程),然后清硬盘、移动盘。开机请按F8进入安全模式查杀。如果反复清除病毒仍然发作,建议重装系统后用Ghost备份系统分区然后全盘查杀。遇到杀不了的木马文件可按它的路径和名称,手工删除它,或运行regedit删除病毒名称的键值等即可:开始菜单→运行cmd 进入DOS平台cd\ X:\XXX 进入木马文件路径del 木马文件名 →删除deltree X:\XXX:\*.* →连木马文件及其目录一同删除 谢谢采纳,祝您天天开心(^-^)!

Trojan(特洛伊木马)木马病毒:该木马对抗安全软件能力非常强大,不仅能结束安全软件并删除部分杀毒软件服务,还能够关闭系统的安全中心,病毒在把安全软件关闭后,这样安全中心也就不会对用户进行提示了。用户中招后,该病毒便会上演“黑吃黑”的戏码,联网下载病毒列表,而且数量较多,修改HOST文件,屏蔽其他病毒网页地址。该病毒为了阻止用户使用还原类软件重启清楚该病毒,对系统的USERINIT.EXE进行修改,而当用户发现中毒后,即使有还原类软件也不能重启清除该病毒。 经测试NOD32杀毒。贝壳木马专杀和微点主动防御可以清除掉此病毒!!!!!!!!!

下面是具体的办法和工具 解决办法:在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!! ( 一 )工具法: 1: 建议你先用360安全卫士的木马云查杀和杀毒软件在安全模式下查杀,因为安全模式下查杀效果最好!!

2: windows恶意软件清理助手  下载地址: http://www.duote.com/soft/7513.html 一款用户拥有完全控制权的软件清理工具:、独有的清理技术,可以彻底清理有驱动保护的恶意软件;引擎和脚本分离,立场中立,清理操作对用户完全透明;、自定义查杀规则,控制权完全由用户掌握;、开放的用户接口,可以满足您的个性化清理需求,用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用!、即时更新脚本库,使您拥有更强劲的清理能力 !!

3:使用360顽固木马专杀查杀当电脑感染木马,如果不能运行请改名:“asd”呵呵  下载地址: http://www.360.cn/(360顽固木马专杀一定得联网才能查杀)

4: 用贝壳木马专杀贝壳官方网站 下载地址: http://www.beike.cn/ 贝壳木马专杀是绿色软件,直接双击运行就可以了 360虽然不错,但是对于新木马完全没有免疫力 贝壳主要是针对新木马病毒设计的

5:AV终结者木马专杀工具 下载地址: http://mirc.ys168.com/ 清除AV终结者/8749病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式.

6: 微点主动防御软件, http://dl.pconline.com.cn/html_2/1/66/id=10993&pn=0.html(收费)

黑客后门工具中的系统病毒。可以使某些反病毒软件的自我保护和监控失效。 如果断网进安全模式的话,很容易杀。现在主流杀毒软件都能办到。最简单的莫过于此。 打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。

( 二) :手动法 1: 打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值;

2: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;

3: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。

4: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;

5: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。

( 三 )手动删除法: 按照杀软给出病毒对应的文件名和路径,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完. 最后再删除硬盘文件,不让删的用IceSword(冰刃)的文件和注册表功能删 冰刃下载地址: http://www.onlinedown.net/soft/53325.htm 如果手动清除有困难,可以下载一个unlocker,安装,它自动添加到右键菜单,接下来的操作可以无师自通了Unlocker下载地址:  http://www.newhua.com/soft/24732.htm

最好也做些基本的防护,关闭系统还原及其服务; 安全模式下清空所有临时文件夹(网上有批处理,也可用超级兔子的文件清理) 关闭一些无用服务超级兔子: http://www.skycn.com/soft/2993.html

相信我,你不会错!你中的是安装型植入木马!

金山清理助手(处理杀毒软件杀不掉的具有安装性质的病毒木马、流氓插件等)撤底查杀300多款恶意软件、广告软件及隐蔽软件!

下载地址: http://dl.pconline.com.cn/html_2/1/62/id=40700&pn=0.html

特洛伊木马的确很难杀,用AVG吧
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
QQ炫舞中不结婚能带上伴侣戒指辉章吗?图
如何把无线网隐藏,电脑怎样破解隐藏无线网络
硬盘指电脑哪方面 ?用处?
请问问问积分有什么用途?
要周记!希望多人来说说!
09年有哪些好听的流行歌曲?
青道夫是一种什么鱼、它为何可以吸在玻璃壁上
流产后要怎样修养进补?
深海鱼油真的那么有效么
我家QQ上不去了,显示连接服务器超时
一个已婚地三十三女人和一位二十三岁男孩地网
QQ飞车,我玩的过百级了一直在开板车和挑战者
我的电脑是不是坏了?
怎样才能让老公更爱你
为什么河马咬死鳄鱼
推荐资讯
为什么有些人好友买卖身价两万多後来成几千勒
如果微商不发货怎么办,一加入微商就后悔了,
军人的恋爱应该怎样谈?
哪个网站可以看连云港公共频道?
即使知道要见面这首歌的歌词是什么?
耶鲁大学的文学院谁能给个简介?
春天的好词好句好段落,描写春天的草的段落.!!
怎样才能让女人对男人死心?
惠普和联想哪款好?
温州有哪些好晚的地方
有一种笔,一头是粗的彩色笔头另一头是可以擦
南岗区哈尔滨新星动物诊所地址是什么,有没有
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?