时间 操作 说明 次数
18:01:01 已清除 发现木马:Win32/Trojan.Generic.b46 1
详细描述:
木马名称:Win32/Trojan.Generic.b46
所在路径:C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE
已经试过360系统急救,安全卫士,终止病毒进程,删除感染病毒的文件,但只要重启电脑后只要连接网络就会发作!并且已经从C盘扩散至其他硬盘。因为某些原因要求不能重装系统,拜托大家帮忙了!
是从U盘上带来的,有一个进程System Idle Process长期占用90%以上的CPU且无法终止,问是不是这个弄出的问题?而且会不定期出现一个隐藏的进程(看不到,占用一个进程栏位)
木马名称:Win32/Trojan.Generic.b46 求高手帮忙清除掉!
答案:6 悬赏:30 手机版
解决时间 2021-02-02 09:19
- 提问者网友:ミ烙印ゝ
- 2021-02-01 20:42
最佳答案
- 五星知识达人网友:十年萤火照君眠
- 2021-02-01 21:37
Win32/Trojan.Generic.b46,从名称上看,这是一个普通木马!
C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE很明显是一个木马,因为SMSS.EXE的正确路径应该是C:\WINDOWS\SYSTEM32\SMSS.EXE!
请楼主按以下步骤操作:
删除
C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE
C:\WINDOWS\SYSTEM32\YUASVJMEYS\
若遇到文件或文件夹无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;
依次点击“开始”“运行”
输入regedit
确定后进入注册表
依次点击工具栏中的“编辑”“查找”
在“查找目标”框内输入SMSS.EXE
点击“查找下一个(F)”按钮
进行查找
凡是C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE的请全部删除
按F3键可以继续查找
=======
另外System Idle Process是系统空闲进程,该进程占用百分比,就表示系统运行越流畅!
=============
楼主的机器确定感染木马,并不能确定只有上面这一个木马!
先建议楼主去360官方站点下载360系统急救箱和贝壳木马专杀工具(绿色免安装),然后先查杀一下看看能否解决问题!
若还是无法解决问题,请楼主按以下步骤进行处理:
清空IE临时文件夹;
清空系统临时文件夹;
清空IE缓存;
关闭系统还原;
升级杀毒软件病毒库;
重启机器按F8进入安全模式下断网全盘查杀;
若遇到文件无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;
如何进入安全模式?
重启机器,不停地按F8,直到出现安全模式或“SAFE MODE”菜单为止,然后选择安全模式或“SAFE MODE”,按ENTER键即可进入安全模式!
原创,请复制者自重!
请楼主参考,希望能够解决您提出的问题!
C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE很明显是一个木马,因为SMSS.EXE的正确路径应该是C:\WINDOWS\SYSTEM32\SMSS.EXE!
请楼主按以下步骤操作:
删除
C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE
C:\WINDOWS\SYSTEM32\YUASVJMEYS\
若遇到文件或文件夹无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;
依次点击“开始”“运行”
输入regedit
确定后进入注册表
依次点击工具栏中的“编辑”“查找”
在“查找目标”框内输入SMSS.EXE
点击“查找下一个(F)”按钮
进行查找
凡是C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE的请全部删除
按F3键可以继续查找
=======
另外System Idle Process是系统空闲进程,该进程占用百分比,就表示系统运行越流畅!
=============
楼主的机器确定感染木马,并不能确定只有上面这一个木马!
先建议楼主去360官方站点下载360系统急救箱和贝壳木马专杀工具(绿色免安装),然后先查杀一下看看能否解决问题!
若还是无法解决问题,请楼主按以下步骤进行处理:
清空IE临时文件夹;
清空系统临时文件夹;
清空IE缓存;
关闭系统还原;
升级杀毒软件病毒库;
重启机器按F8进入安全模式下断网全盘查杀;
若遇到文件无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;
如何进入安全模式?
重启机器,不停地按F8,直到出现安全模式或“SAFE MODE”菜单为止,然后选择安全模式或“SAFE MODE”,按ENTER键即可进入安全模式!
原创,请复制者自重!
请楼主参考,希望能够解决您提出的问题!
全部回答
- 1楼网友:蓝房子
- 2021-02-02 02:22
木马专家2011查杀
- 2楼网友:鱼芗
- 2021-02-02 01:14
活动木马可以用360安全卫士7.7正式版。打开360安全卫士软件——点击系统修复,扫描后点击右下角的“一键修复”——点击清理插件,如有恶评插件点击右下角的“立即清理”——再点击查杀木马,使用全盘扫描功能,如发现有威胁的程序,请点击右下角的“立即处理”。
再用360杀毒全盘扫描,发现病毒立即清除,重启电脑,不给病毒回写的机会。
- 3楼网友:猎心人
- 2021-02-02 00:56
只要一连接网络有发作,可能你的系统存在一些严重漏洞,导致系统反复感染木马病毒,建议你先用360安全卫士,把系统漏洞进行修复下,然后在用360急救箱对系统进行木马查杀,修复!
- 4楼网友:举杯邀酒敬孤独
- 2021-02-01 23:52
这个木马病毒,你用u盘杀毒专家,就可以完全清除这个病毒的。
- 5楼网友:野慌
- 2021-02-01 23:08
你好:
从拦截的文件路径和文件名来看,这个有误报的可能性,因为该目录下面有个系统文件也是这个名称
你可以将它提交到可疑文件上报
由腾讯电脑管家的工作人员帮你人工鉴定一下
他们会将结果反馈给你的,这样你就知道是否是病毒了,如果是病毒,直接删除即可
如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯