之前电脑中了木马,有如下症状:
1. 360安全卫士,开机后没有自动运行,手动双击也没有反应,下载了360杀顽固木马的程序下载,双击打开时弹出个错误的提示框,(修复360的程序也是一样)
2.QQ设置了记住密码,也没有用,每次登陆都要输入密码,第一次输入时,明明是输对了,但都提示密码错误,第二次输入时才能正常登陆.
3.QQ有时候自动关闭
4.电脑有时会自动重启
5. 浩方对战平台无法正常运行弹出错误的提示框.
用一键还原覆盖C盘后,重启动后一切正常,但在次开机后,却弹出图2的提示框,开QQ后QQ安全中心弹出图一的提示框.360安全没有自动运行,双击没有反应,360保险箱自动运行了,但没有正常工作,启动QQ没有提示收保护,(360保险箱刚刚自动关闭了!:( )
老同,让我来帮你解决啦!
回答你第一个问题:360安全卫士,开机后没有自动运行,手动双击也没有反应,下载了360杀顽固木马的程序下载,双击打开时弹出个错误的提示框,(修复360的程序也是一样)
答:可以肯定,该木马有破坏安全软件的能力,所以能自动屏蔽安全卫士的自动运行。同时不允许安全软件加载DLL。所以先会弹出错误提示框
第二个问题:QQ设置了记住密码,也没有用,每次登陆都要输入密码,第一次输入时,明明是输对了,但都提示密码错误,第二次输入时才能正常登陆.
答:要输两次,系因为该木马是通过键盘记录,将你的密码记录的。第一次的登陆窗口,是木马伪造的,用来诱导你输入正确密码,然后将你的资料发送后,再将正常的登陆窗口显示给你,所以第二次登陆就可以了。
第三个问题:QQ有时候自动关闭
答:这是因为QQ程序已被木马破坏了,删除qq安装目录再重新安装一遍即可
第四个问题:电脑有时会自动重启
答:同上原理,系统文件也有损坏,而且根据你下面一个问题,应该是不单C盘感染了,还具有感染其他分区的能力。所以一键还原后,还会有类似情况。
第五个问题:浩方对战平台无法正常运行弹出错误的提示框.
答:原理同上,不做细述。
建议:首先开机时按F8进入安全模式,运行杀毒软件进行全盘查杀,并在其他计算机拷贝一份正常的360安全卫士过来,将原先的删除然后粘贴,再用360检测。其实QQ登陆框已经好明显提示木马所在路径,按照该路径找到木马文件,将其删除(当然要先结束他的进程以及相当进程先,不然是删除不了的,另外此木马还有可能产生相关联的文件,做到其中一个木马文件丢失,会自动复原)。
一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,查杀速度快,查杀能力强
贝壳木马专杀工具专门为网游防盗号量身打造的,完全免费的木马专杀工具;轻小体积,纯绿色的免安装模式,适合用户快速下载使用。 http://www.beike.cn/
改名是关键!!!!!!!!!!!!!
下载最新的360顽固木马专杀大全4.2
http://down.360safe.com/360compkill.zip
解压后,把superkiller.exe 改个名,如aa.exe, 然后进行联网状态下自定义全盘扫描,完成后重启电脑.
使用专杀大全期间请不要做其他操作,专杀大全提示重启请点立即重启,以免木马重复感染。
1,一键还原不一定就覆盖c盘。木马没有干掉
2. 重装系统后应立即下载杀毒软件,并更新。杀毒后再打开其他盘区。否则在打开其他盘区时又会中木马
毒没有杀干净,去下载找“恶意软件清理助手2008”下载个最新的(有更新功能),使用这个的时候个别软件会错误报警。
应该能清除了,Ok了以后再其他,想很好的防毒,记得把机器上补丁打全。