谁告诉我到底怎么办!现在才杀到一半而已!就这么多了,我都不敢相信了!怎么无端端出这么多了,从早上查杀才6个,中途我用360顽固木马查杀X次,用QQ医生杀X次,再加上现在用360杀毒杀了X次,木马杀完又生!像只小强似的!杀都杀不完,而且越杀越多,现在感染到几乎进每个文件夹都会遇到感染文件被自动隔离。。。
谁可怜可怜我把~~我这磁盘上还有好多重要文件,不希望都被病毒感染,我中得最多的病毒名称就是Generic.Onlinegames.14*********** 还有Trojan.Script.******** 一拉下来就这两种病毒最多!!!谁告诉我怎么办!!
到我打到现在,病毒增加到48个了!现在还在增加!!谁告诉我怎么办啊!!
现在到81个了!!!
主要是你的工具很一般。
中木马群了,关键是要一块删掉,不能单独删。
我建议你直接上专杀工具。
这些流行特洛伊、盗号木马的专杀工具很有效的,你抓紧试试了。
他们的效果由强到弱,有兴趣你可以都试试,
都是绿色的软件,与当前的杀毒的和工具都不冲突。
1.windows清理助手3.0
对流行木马和IE弹广告窗口等有奇效!!!
地址 http://www.arswp.com/download/arswp2/arswp2.rar
简介:短小精悍,首选工具!
简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).
-
2.强力推荐 贝壳安全的木马专杀: 扫描系统文件夹一绝!!
(这个是玩网络游戏的人必备的工具,文件超小,但扫描效率很高)
下载地址 http://www.beike.cn/
《贝壳木马专杀》是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件; 小于500kb的轻小体积,纯绿色的免安装模式,适合玩家快速下载使用。
-
3. 360 出的顽固木马专杀 (注意不是360安全卫士)
http://www.360.cn/killer/360compkill.html
简介:可查杀机器狗、U盘病毒、磁碟机, 最新各类流行木马等数十种顽固型木马;并修复360安全卫士及360保险箱
注意:这个工具偶尔会有文件误报,注意一下就行了
汗!这有什么,上次我中病毒,杀到1/2就124个,估计你是感染木马下载器了 下载了好多木马~ 你先查
杀,如果杀完了好不可以 就重装电脑(建议你拔掉网线查杀[防止灰鸽子之类的远程操控盗号]) 别登QQ 别上游戏 实在不行就重装! 谢谢楼主!
下载最新的360顽固木马专杀大全4.2
http://down.360safe.com/360compkill.zip
解压后,把superkiller.exe 改个名,如aa.exe, 然后进行联网状态下自定义全盘扫描,完成后重启电脑.
使用专杀大全期间请不要做其他操作,专杀大全提示重启请点立即重启,以免木马重复感染。
Generic.Onlinegames.14
这应该是中了威金
到我共享下载威金全盘修复试试!
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1801025
手工清除威金的办法
删了一堆的EXE文件,什么专杀啊,木马查杀,防毒都是虚设的!
还是手工清除好
1.中毒之后马上断网重启,重启后如果有先进的杀毒软件,如:Mcafee
http://www.xdowns.com/tag/Mcafee.html
则使用杀毒(期间不要联网,不然病毒会自动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后下载一个Mcafee.
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次Mcafee根本消灭不了,威金病毒有一点很厉害!你的Mcafee只能使用一次,第二次威金就会克制你的Mcafee使它不能打开了,再重启时按F8就可以进入安全模式接下来手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看中的"隐藏受保护的操作系统文件(推荐)"的勾取消,选"显示所有文件和文件夹"!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe,kill.exe,*sy.exe的系列文件,RichDll.dll等等,都在windows目录下,隐藏属性的,看起来时间很可疑的都删掉)
2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)
3.在运行中输入regedit查找注册表键值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除
4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。
5.防止再次感染 运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。
也可以试试这个! ↓
<BR/>附件:<a href="/browse/download.php?path=/81/94/01/1290819401.9798954.COM&filename=科多兽专杀.COM" target="_blank">科多兽专杀.COM</a> 到金山毒霸网站下载AV专杀工具,可以杀掉这些病毒. 建议你更新你杀毒软件的病毒库,最好还是用卡巴吧!
然后重新启动机器,去安全模式下杀毒!
(开机后一直按F8,然后选“安全模式”,就可以进入安全模式了)
祝你好运! 按照以下步骤从您的机器删除Trojan.Generic。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
bcmsn.exe
bbsdf.exe
bdsmss.exe
belly.exe
beird.exe
bbabc835.exe
batura03.exe
avupdate.exe
aug.exe
bar.exe
avgcc32.exe
au1g.exe
等等
撤消 DLL 的注册:
使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:
aig.dll
abc2.dll
a0002875.dll
7_1,0,0,3_mslagent.dll
8_1,0,0,1_mslagent.dll
7_1,0,0,2_mslagent.dll
7_1,0,0,1_mslagent.dll
53n4nojted.dll
65.dll
4b_1,0,1,0_mslagent.dll
4a_1,0,2,6_mslagent.dll
3_1,0,1,4_mslagent.dll
3_1,0,1,3_mslagent.dll
3_1,0,1,1_mslagent.dll
3_1,0,1,0_mslagent.dll
2_mslagent.dll
~dpb1f1.dll
bcnhhaa.dll
bbnnha32.dll
bhcimhjn.dll
_kwuiex.dll
_kwui.dll
删除文件:
使用资源管理器删除以下文件(如果存在):
#.exe
$temp$.exe
+g-¦+_-d.exe
___synmgr.exe
_kwui.dll
123_2.exe
最后一个病毒的处理方法:
如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。
1、找到注册表中[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]删除DownloadWWW主键
2、找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]winlogo项把WINLOGO项后面的C:\WINNT\SWS32.DLL删掉;
3、接下来把[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键中(RunOnce、RunOnceEx两个中其中有个是也是)C:\WINNT\SWS32.dll把类似以上的全部删掉注意不要删除默认的键值(删了的话后果自负)。
如果没有以上键值,则直接跳过此步骤。
4、结束进程
按“Ctrl+Alt+Del”键弹出任务管理器,找到logo1_.exe 等进程,结束进程,可以借助绿鹰的进程管理软件处理更方便。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。
5、装杀毒软件
装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。
杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。,重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。