永发信息网

我的电脑开了外挂玩游戏中了病毒DLL文件被感染怎么杀毒

答案:5  悬赏:10  手机版
解决时间 2021-04-26 13:42
全是系统里的带DLL的文件被感染的,,,,求助你们帮帮!怎么杀毒,,,,,,,,但是文件不能删除,,删除就不能玩游戏了!!!!!!
最佳答案
不用外挂也能玩游戏。
全部回答

清除不了就删除 删除了什么文件都可以在网上下载得到的

先对阵下药,

可以只删除病毒不删除文件的。

保护好文件就行了,。

病毒分析

首先我查看启动项,发现启动项多了Servere,c0nime,crasos,rundl132,winlog0n,servicer,这些启动项对应的可执行文件都在C:\Documents and Settings\Administrator\Local Settings\Temp目录下;我先清除这些启动项,然后转到C:\Documents and Settings\Administrator\Local Settings\Temp目录下,将该目录所有文件都删除,最后还剩下下面几个文件(Gjzo0.dll,LgSy0.dll,Msxo0.dll,Qqzo0.dll,Rav20.dll,Rav30.dll,Wmzo0.dll)删除不掉这些应该就是该木马所用到的一些动态链接库文件了。 下一步就应该分析木马所在的进程了,打开进程管理器(注:我用的是Window优化大师里面带的进程管理器),查看进程列表,没有发现可疑进程,估计嵌入到系统进程了;一般病毒和木马都喜欢寄生在这些系统进程里面,如EXPLORER.EXE,IEXPLORE.EXE,SVCHOST.EXE等,而是我开始仔细分析这些进程所用到的模块列表,果然在EXPLORER.EXE进程里面发现了Gjzo0.dll,LgSy0.dll,Msxo0.dll,Qqzo0.dll,Rav20.dll,Rav30.dll,Wmzo0.dll这些模块 清除病毒 既然已经找到了木马的藏身之地,那么要查杀就很简单了,我先打开Window任务管理器,找到EXPLORER.EXE进程将其结束掉(这时桌面和任务栏会消失,不要最小化任务管理器),然后将Temp目录下的Gjzo0.dll,LgSy0.dll,Msxo0.dll,Qqzo0.dll,Rav20.dll,Rav30.dll,Wmzo0.dll都删除,因为这时桌面和任务栏都已经消失了,可能删除起来比较麻烦,不过只要找到一个可以打开文件对话框的应用程序就行了,所以前面我说明了不要最小化任务管理器,我们可以利用任务管理器的新建任务菜单弹出的文件浏览对话框里找到Temp文件加,将这几个文件逐一删除(注意:在文件浏览对话框下面的文件类型下拉框里要选择所有文件,默认只显示可执行文件),最后在任务管理器-〉文件-〉新建任务-〉在系统Windows(WIN2000,NT为WINNT)文件夹下面找到EXPLORER.EXE文件,点确定就好了,这样木马就被彻底清除了。

对应的有关病毒的dll 删除就ok 删了再去网上 找个下载放到C:\windows\system32
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
请问成都人民公园菊花展的门票是多少啊/
如果关闭飞信业务然后再开通级别会消失从0开
那个雾霭中的杀意被我不慎放弃了,找不到哪里
哪家信用卡优惠活动多,哪个银行的信用卡活动
“尖贝”与“平贝”的区别是什么?
求一个虐杀原型的下载网站
东莞镇卫生监督协管工作站我想知道这个在什么
有哪些优美的句子
“我现在很生气,很想哭”英语怎么说?
福彩2009132期的双色球开奖号码是什么
脸部一块块发红。怎么办。急
psp游戏太鼓达人
空间被举报怎么能在打开
赵氏汽车维修中心怎么去啊,有知道地址的么
公司转让,原公司的债务问题怎么办
推荐资讯
<木槿花西月锦绣>中一句诗
最新爆笑电影
跪求颜辉C语言csf文件?
为什么机子老黑屏
DNF广东5蛇眼极光剑多少钱?(图)
七雄争霸什么时候开福建区啊
南宁市世峰轮胎经营部在什么地方啊,我要过去
安利opp全称
怎么样才能变得好看
MMC卡怎样去掉被写保护
容城县贾光乡王家庄村村民委员会地址有知道的
我不会挣钱,把钱用的不是地方,我成了穷人,
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?